Вышел Chrome 136
29 апреля 2025 года состоялся релиз браузера Google Chrome 136 для Windows, Linux и macOS. В этой версии добавлены новые опции, исправлены ранее обнаруженные ошибки, а также устранены восемь уязвимостей, одна из которых была классифицирована как высокоприоритетная. Выпуск Chrome 135 произошёл в начале апреля. Релиз Chrome 137 запланирован в конце мая.
По информации OpenNET, основные изменения и доработки в Chrome 136:
добавлена защита от утечки информации о ранее просмотренных страницах, возникающей из‑за применения псевдокласса CSS «:visited», позволяющего настроить оформление ранее открытых ссылок. До версии Chrome 136 переход по ссылке приводил к изменению оформления этой ссылки на всех сайтах, показывающих данную ссылку, независимо от того, с какого сайта был инициирован переход. На своём сайте атакующий мог определить, открывал ли ранее пользователь интересующие его ссылки, анализируя изменение оформления этих ссылок. Например, если создать список ссылок на разные страницы, то ранее просмотренные страницы в этом списке будут отмечены браузером иным цветом, на основе чего можно сделать вывод, открывались ли ранее ссылки;
в версии для Android реализована передача на серверы Google телеметрии с данными о загружаемых через браузер APK‑пакетах. Пока функциональность ограничивается отправкой телеметрии, но в будущем будет задействована для вывода предупреждений и блокировки загрузки вредоносных APK‑файлов. Проверка выполняется только при включении в настройках режима расширенной защиты браузера (Safe Browsing -> Enhanced protection);
для удалённой отладки теперь требуется указание отдельного каталога с данными, задаваемого при запуске при помощи параметра «‑user‑data‑dir», который следует указывать вместе с параметром
Читать на habr.com
