Вышел Chrome 140
2 сентября 2025 года состоялся релиз браузера Google Chrome 140 для Windows, Linux и macOS. В этой версии добавлены новые опции, исправлены ранее обнаруженные ошибки, а также устранены шесть уязвимостей, одна из которых была отнесена к среднему уровню. Выпуск Chrome 139 произошёл в начале августа. Релиз Chrome 141 запланирован в конце сентября.
По информации OpenNET, основные изменения и доработки в Chrome 140:
для усиления защиты от отслеживания перемещения между сайтами в режиме инкогнито реализована возможность скрытия сведений об IP‑адресе пользователя в сторонних контекстах (например, для страниц, загружаемых через iframe). Скрытие применяется только для доменов, присутствующих в списке MDL (Masked Domain List), и реализовано через отправку запроса не напрямую, а через прокси‑сервер Google. Соответственно, сайт увидит в качестве входящего IP‑адреса адрес прокси, а не пользователя;
для получения выборочной информации об IP‑адресах пользователей при включении в браузере режима защиты IP‑адресов, отправляющем запросы через транзитный прокси, реализован механизм PRT (Probabilistic Reveal Token). PRT подразумевает отправку заголовка с зашифрованным токеном, позволяющим получить случайную урезанную выборку реальных IP‑адресов клиентов, обращавшихся к заданному домену, но не привязанных к конкретным запросам. Часть PRT‑токенов содержит информацию о реальном IP, а часть нет, и определить содержимое токена можно только после истечения определённого времени, расшифровав их ключом, выданным Google после отдельного запроса. Подобная информация об IP‑адресах может использоваться в системах защиты от мошенников и для анализа качества веб‑трафика;
в режиме инкогнито реализован механизм «Script Blocking», выборочно блокирующий доступ
Читать на habr.com