В новой 72-й версии браузера Google Chrome было закрыто 58 уязвимостей, 18 из которых являются критическими или серьезными, сообщает Threatpost. Помимо исправления уязвимостей, браузер получил несколько обновлений, нацеленных на повышение безопасности работы. В частности, начиная с текущей версии Google Chrome автоматически запрещает открытие всплывающих окон вне зависимости от того, включен или нет штатный блокировщик рекламы. Кроме того, разработчики продолжают поэтапный отказ от использования протокола FTP — в 72-й версии Google Chrome файлы из FTP-каталогов больше не открываются в браузере, хотя просматривать папки и скачивать их содержимое можно. Как и обещали разработчики Chrome, с января все сайты, применяющие устаревшие версии TLS, будут отмечаться в панели инструментов разработчика DevTools. Полностью поддержку TLS 1.0 и 1.1 планируется прекратить в 2020 году вместе с выпуском 81-й версии браузера. В 72-й версии разработчики также отказались от механизма привязки открытых ключей HTTP (HPKP). Поддержку технологии, позволявшей формировать заголовки, содержащие данные одного или нескольких сертификатов безопасности, прекратили, поскольку она не получила признания у администраторов веб-ресурсов. Вместо HPKP создатели Chrome предлагают использовать более гибкие и безопасные заголовки типа Expect-CT. Еще одним нововведением Google Chrome 72 стал запрет на внедрение в браузер стороннего кода. Ранее инъекциями пользовались разработчики многих систем безопасности для проверки веб-трафика «на лету». Теперь такую возможность получат лишь скрипты, подписанные сертификатом Microsoft, и программы для ввода символов, отсутствующих на клавиатуре. Блокировка стороннего кода связана с негативным влиянием таких инъекций на стабильность работы. Создателям программных продуктов предлагают работать через расширения к браузеру или использовать API Native Messaging.
Все рубрики статей (2369 / 0):
|
Статистика | Рейтинги | Авторам | Реклама | |
Copyright © 1999-2022 Softodrom.ru О проекте | О перепечатках | Рассылки | Пользовательское соглашение | Политика конфиденциальности | Карта сайта |
|
|