Best WordPress Hosting
 

Vészfrissítést adott ki a Google a Chrome böngészőhöz

Idén már a nyolcadik súlyos, nulladik napi sebezhetőséget kellett kijavítania a Chrome böngészőben a Google-nek – írja a Bleeping Computer.

A CVE-2024-5274 biztonsági rést egy belsős szakember, Clément Lecigne biztonsági kutató fedezte fel. A súlyos hiba a Chrome V8 motorjában van, amely a JavaScript-kódok futtatásért felelős. A Google szerint a sebezhetőséget a kiberbűnözők is aktívan kihasználták.

A cég nem szolgált további részletekkel a hibáról, ám ez a protokoll része, hogy ne segítsék a támadókat. Az egyes operációs rendszereken a következő Chrome-verziók (és újabbak) a védettek:

Népszerű böngészőnek adja ki magát ez a veszélyes kártevő

A G Data kiberbiztonsági szakértői egy olyan androidos kártevőre figyeltek fel, amely a Google Chrome böngészőnek álcázza magát, így veri át a gyanútlan áldozatokat. A program a Chrome ikonját utánozza, így szinte megkülönböztethetetlen a valódi alkalmazástól, kivéve a fekete kontúrvonalat az emblémában, amely fölött viszont könnyen el lehet siklani, írja a hvg.

A telepítés után a rosszindulatú alkalmazás azonnal elindul, majd engedélyt kér a felhasználótól telefonhívások kezdeményezésére és kezelésére, valamint SMS-ek küldésére és fogadására.

Ez az eset felhívja a figyelmet, hogy az alkalmazások által kért engedélyekkel fontos óvatosan bánni. A szükséges engedélyek megszerzése után ugyanis a rosszindulatú program hamisan arról tájékoztatja a felhasználót, hogy egy sorsoláson pénznyereményt nyert, és felszólítja a telefonszáma és hitelkártyaadatainak megadására.

Hasznos újítás jön a Chrome böngészőbe

A YouTube-on igen népszerű funkció a videó fejezetekre bontása, ezt pedig most a Chrome böngészőbe is beépíti a Google, írja a Bleeping Computer.

A tartalomgyártók által szinte korlátlan fejezetre bontható videók natívan jelennek meg, tehát bármilyen, az adott webhelyen beágyazott videóban lehetnek fejezetek.

A cég egy módosított alkalmazásprogramozási interfészt (API) ad ki ehhez, így a weboldalak üzemeltetői tetszőlegesen oszthatják fejezetekre a beágyazott videós tartalmakat, mindegyikhez leírást rendelve. Ezen felül nagy valószínűséggel a hanganyagokra is érvényes ugyanez.

Ezért nem tölt be mostanában néhány weboldal

Sokan panaszkodnak mostanában arra, hogy nem töltenek be egyes weboldalak bizonyos böngészőkben. A Bleeping Computer jelezte, hogy a Google Chrome – és az azonos technológiára épülő Microsoft Edge – 124-es verziójánál van a hiba, ugyanis bekapcsoltak egy új titkosítási módszert, a már kvantumszámítógépeknek is ellenálló X25519Kyber768 mechanizmust.

Ennek tesztelését 2023 augusztusában kezdte meg a cég, nemrégiben pedig alapértelmezetté tették. A funkció lényege, hogy a böngésző néhány kapcsolat protokollja (TLS, QUIC) gyakorlatilag feltörhetetlen lesz, így védve a felhasználók adatait a támadóktól, ráadásul a most ellopott, titkosított információkat a későbbiekben sem lehet majd feltörni szuperszámítógéppel.

Bár ez egy pozitív lépés, a felhasználók emiatt sokszor azt tapasztalhatják, hogy nem tudnak megnyitni bizonyos webhelyeket, vagy nem tudnak csatlakozni szerverekhez és tűzfalakhoz. Ez főleg vállalati környezetben okoz fejtörést a rendszergazdák számára, de bizonyos esetekben az egyszerű felhasználók is hibákba futhatnak, teszi hozzá a hvg.

Súlyos hibára bukkantak a Chrome-ban, mielőbb frissíteni kell a böngészőt

Alig egy héttel az előző hibajavítás után újabb súlyos nulladik napi sérülékenységet volt kénytelen javítani a Chrome böngészőjében a Google, írja a Bleeping Computer.

A CVE-2024-3159 kód alatt nyilvántartott biztonsági rés jelentős mértékű, a Google is magas kockázatúnak nevezte. A felfedezésének körülményei sem szokványosak, ugyanis a Pwn2Own nevű hackermegmérettetés során bukkantak rá biztonsági kutatók.

A sebezhetőség a Chrome mellett az azonos technológiai alapokon nyugvó Microsoft Edge böngészőt is érinti, és a kihasználásával akár érzékeny információkat is zsákmányolhatnak a támadók. A sérülékenységet felfedező Edouard Bochin és Tao Yan 42 500 dollárt kapott a találatért, és a Google már be is foltozta a hibát következő verziókban:

Fontos Chrome-frissítés jön az androidos mobilokra

Az iPhone-ok esetében nemrégiben felmerült, hogy az új, digitális piacról szóló EU-s törvény miatt megszűnik az a funkció, melynek segítségével szinte bármely weboldalból alkalmazást lehet csinálni. Ez végül úgy tűnik, lekerült a napirendről, ezzel párhuzamosan azonban a Google is hasonló funkció bevezetését tervezi a Chrome böngészőnél, írja az MSPoweruser.

A lap szerint a böngésző előzetes, Canary verziójában már fel is bukkant a funkció. A lehetőség az eddigi „Főképernyőhöz adás” lehetőséget váltja fel, helyette ugyanis egy „Alkalmazás telepítése” opció fog díszelegni a menüben. Fontos, hogy csak egy oldal kezdőlapjáról lehet így alkalmazást készíteni – ha például egy híroldal esetében egy cikk van megnyitva, nem fog működni a lehetőség.

A telepítés után a weboldalak a főképernyőn natív alkalmazásokként viselkednek, tehát nem böngészőben nyílnak meg, hanem úgy, mint bármilyen más applikáció.

Régóta várt újítást kapnak az androidos mobilok

A Google Chrome-ot folyamatos fejlesztik, legyen szó akár az asztali, akár az androidos változatról, azonban amikor a közösségi médiában szembetalálkozunk, vagy üzenetben kapunk egy hírt, a linket egy meglehetősen elavult felület, a Google custom tabs nyitja meg.

Itt ha valaki vissza szeretne ugrani egy pillanatra az alkalmazásba, teljesen be kell zárja a megnyitott böngészőlapot, és elveszik minden, amit esetlegesen addig bepötyögött. Ez azonban hamarosan megváltozik, a Google ugyanis már fejleszti a beépített böngésző funkciót, melynek eredményeként kicsinyíteni is lehet majd a böngészőlapokat – írja az Android Police.

A portál képekkel is illusztrálta, hogy amennyiben a jövőben valaki vissza szeretne térni az eredeti alkalmazásba, csupán a böngészőlap bal felső sarkánál lévő, lefelé mutató nyíl megérintésével lekicsinyítheti az oldalt.

Régóta várt fejlesztést kap a Google Chrome

Régóta várt biztonsági funkciót tesztel a Google a Chrome böngészőjében, melynek segítségével védettebbek lehetnek az otthoni hálózatok eszközei, például a nyomtatók és egyéb készülékek – írja a Bleeping Computer.

A Chrome 123-as változatától kezdődően egy olyan újdonságot tesztel a vállalat, amely lényegében megvédi a felhasználó privát hálózatát a potenciális fenyegetésektől. Amikor a böngésző úgy észleli, hogy egy weboldal megpróbál kapcsolódni egy, a belső hálózaton lévő eszközre, előzetes kérelmet küld az eszköznek. Ha nem kap választ, egyszerűen blokkolja a kapcsolat létrejöttét.

Ezzel automatikusan blokkolhatók lehetnek a nyilvános webhelyek olyan kérései, melyek egy, a belső hálózaton lévő eszközt céloznak, ahogy azt sokszor megteszik a rosszindulatú szereplők.

Így tudhatja meg, hogy ellopták-e a jelszavát

A biztonsági szakértők időről időre figyelmeztetnek bennünket, milyen fontos a digitális életünk védelme, amelynek kapcsán a legtöbb felhasználó már komoly lépéseket tett: víruskereső szoftvereket és tűzfalakat használnak, sokan pedig már VPN-előfizetéssel böngésznek a neten, tulajdonképpen anonim módon.

Az elővigyázatosság mellett azonban tudatosságra is szükség van, így érdemes elkerülni a jelszavak újrahasználását, és az ismeretlen alkalmazások és bővítmények telepítését. Éppen erre szolgál a Chrome böngésző biztonsági ellenőrzése, amely gyors és egyszerű módja annak, hogy felmérje böngészője biztonságát – írja a Slashgear.

A Google 2020-ban indított szolgáltatása rendszeresen ellenőrzi a feltört jelszavak, a rosszindulatú bővítmények és az elavult szoftverek listáját is.

Évek óta rebesgették, most tényleg leszámolásba kezdett a Google Chrome

Régóta hallani már arról, hogy a Google Chrome végleg búcsút int a sütik egyik fajtájának. Ezek a célzott hirdetésekhez és sok máshoz is használt, úgynevezett harmadik feles sütik – írja a Gizmodo.

Ez ugyanakkor nem jelenti azt, hogy a célzott hirdetések eltűnnének, a Google-féle Privacy Sandbox-projekt ugyanis a személyazonosságunk védelme érdekében névtelenül gyűjt majd rólunk adatokat, kategóriákba besorolva minket.

A sütik ki-, és az új módszer bevezetését a Chrome 2024 január 4-én kezdte meg, első körben a felhasználók egy százalékánál. Bár ez elsőre kevésnek tűnhet, a böngésző esetében ez 30 millió felhasználót jelent.

Vészfrissítést adtak ki a Google Chrome böngészőhöz

Vészfrissítést adott ki a Google a Chrome böngészőhöz. A cég idén már a hatodik nulladik napi sebezhetőséget foltozza be, vagyis a mostani egy olyan biztonsági rés, amiről eddig senkinek nem volt tudomása, a hackerek azonban már aktívan kihasználták azt – írja a hvg.

A vállalat közlése szerint a CVE-2023-6345 kódjellel azonosított problémát orvoslandó a windowsos gépekhez, valamint a Linuxra és a macOS-re elérhető Chrome böngészőhöz is kiadta. Ennek meglétét a Menü – Súgó – A Google Chrome névjegye alatt lehet ellenőrizni.

A felhasználóknak a 119.0.6045.199 verziószámú frissítést kell keresniük. Ha a böngésző ezen változata van a gépen, akkor nincs teendője. A Google közlése szerint hetekbe telhet, mire minden felhasználó megkapja a frissítést, a legtöbbeknél azonban már most elérhető.

Hasznos funkciót kapott a Google Chrome

Sokáig a Chrome volt a leginkább memóriaigényes böngésző, azonban a Google nemrég bemutatta a memóriatakarékos üzemmódot, és számos egyéb újítást, amivel értékes memóriát sikerült felszabadítani a felhasználók eszközein.

Mától pedig az egyes lapok memóriahasználatát is könnyedén monitorozhatjuk, elég ha a fül fölé húzzuk az egerünket, és máris pontosan megjelenik, hány megabájtot emészt fel egy-egy munkamenet.

Az ellenőrzésre van egy másik, kissé körülményesebb mód is. Ennek eléréséhez kattintson a böngésző jobb felső sarkában lévő három ponttal jelzett Beállítások ikonra, majd a További eszközök alatt válassza ki a Feladatkezelő menüpontot. Itt egy lebegő ablakban meg fog jelenni minden lap memóriamennyisége. Furcsaság, hogy a két adat között sokszor jelentős eltérés lehet – írja a 9to5Google.

Sokkal gyorsabbá teheti a letöltést ez a trükk a Chrome-ban

Nagyon frusztráló tud lenni, amikor épp egy nagyméretű fájlt próbálunk letölteni, és a Google Chrome lassú letöltési sebessége miatt hosszú időt vesz igénybe a folyamat. Bár a letöltés sebességét nagyrészt az internetkapcsolat és a fájl tárhelyszolgáltatójának minősége határozza meg, van néhány lépés, amellyel felgyorsíthatja a procedúrát – írja a Slashgear.

Az egyik ilyen megoldás a Chrome-on belül a párhuzamos letöltés (parallel download) nevű funkció, amely növelheti a nagyobb fájlok letöltési sebességét.

Ez egy kísérleti funkció, amely a Google Chrome Flags funkciójának részeként engedélyezhető. A felület lehetővé teszi a fejlesztők számára, hogy teszteljék a böngésző új funkcióit, mielőtt azokat a nagyközönség számára is bevezetnék.

Remek trükköt rejt a Google Chrome böngésző

A Google Chrome messze a legnépszerűbb böngésző, amelyben többféle módon is lementhetjük vagy megoszthatjuk kedvenc webhelyeinket. Ha később van csak időnk elolvasni egy-egy tartalmat, olvasási listára vagy a könyvjelzők közé is helyezhetjük, sőt akár offline olvasásra is letölthetjük.

Amellett, hogy a másokkal való megosztás rendkívül egyszerű, más eszközeinkkel is könnyedén megtehetjük ugyanezt. Amennyiben egy számítógépen vagy okostelefonon böngészett lapon rákattintunk a megosztás gombra, megjelenik a Küldés Eszközökre opció, és ha mindenhol bejelentkeztünk a Google Chrome-ba, értesítést kapunk a másik eszközökön, amelyet lekattintva megnyithatjuk az oldalt.

Ugyanakkor az is előfordulhat, hogy kifejezetten egy adott oldalon található mondatra vagy bekezdésére szeretnénk hivatkozni.

Ezek a programok pillanatok alatt ellophatják a Facebook-jelszavát

A Google Chrome bővítmények sokszor hasznos részei lehetnek a böngészőnek, azonban érdemes óvatosnak lenni, időnként ugyanis kártékony bővítmények is felkerülnek a Chrome Webáruházba. Most fény derült arra, mekkora gondot is jelenthetnek ezek a programok – írja a Ghacks.

A Wisconsin–Madison Egyetem szakembereinek tanulmánya szerint a Chrome Webáruházban lévő bővítmények 12,5 százaléka – 17 300 darab program – rendelkezik olyan engedéllyel, amelynek köszönhetően érzékeny adatokat tudnak kinyerni a készítők a felkeresett honlapokról.

Az érintett honlapok között ott van a Gmail és a Facebook is.

Sokkal biztonságosabb lesz a Google Chrome

Rendszeresen lehet hallani a hackerek támadásairól a Google Chrome ellen, azonban a cég új gyakorlata javíthat a helyzeten. A technológiai óriás ugyanis bejelentette, hogy a kéthetenként történő biztonsági frissítések mostantól hetente jelennek majd, ezzel is csökkentve az időt, ami a rosszindulatú szereplők rendelkezésére áll – írja a Bleeping Computer.

Az új ütemterv a Google Chrome 116-os verziójával kezdődött el, ami a napokban jelent meg.

Mint azt a Google jelezte, mielőtt a Chrome-ban megjelenne egy új frissítés, azt a nyílt forráskódú Chromium projektben, és a fejlesztői kiadásokban is letesztelik stabilitási, teljesítménybeli és kompatibilitási szempontból. Ez, a Google szerint szükséges próbaidő azonban lehetővé teszi a hackereknek, hogy a hibákat még azelőtt azonosítsák, hogy a javítások elérnék a Chrome-felhasználók tömegeit.

Mutatjuk a rangsort: ezek most a legnépszerűbb böngészők

Javában dúl a mesterségesintelligencia-verseny a netes böngészők piacán is, amelyből úgy tűnik, a Microsoft profitált a legtöbbet az elmúlt hónapokban. Az AtlasVPN statisztikái szerint ugyanis a ChatGPT-alapú Bing keresővel ellátott Microsoft Edge néhány hónap alatt 50 millió új felhasználót tudott szerezni.

Ehhez persze az is hozzájárulhatott, hogy az új Bing előzetes változatának kipróbálására csak az Edge-ben volt lehetőség, tehát, ha valaki kíváncsi volt a chatbotra, kénytelen volt letölteni a böngészőt is – írja a hvg. A Microsoft böngészője ezzel még mindig csak közelít a 300 millió globális felhasználóhoz, miközben az első helyen szereplő Google Chrome 3,3 milliárd, a második Safari pedig 1,1 milliárd embert tudhat magáénak.

A negyedik helyen az Opera van 152 milliós értékkel, ami elsőre nem tűnhet jelentős eredménynek, ugyanakkor 2022 áprilisa óta 40 százalékkal bővült a felhasználóik száma.

Fontos újításokat kapott a Google Chrome jelszókezelője

Fontos biztonságnövelő funkciókat kapott a Google Chrome beépített jelszókezelője, amelynek segítségével a felhasználók könnyebben menthetik jelszavaikat, és nagyobb biztonságban is tudhatják magukat a támadások ellen – írja a Bleeping Computer.

A böngészőbe épített jelszókezelő egyik leghasznosabb alapvető funkciója, hogy képes rögzíteni és automatikusan kitölteni a Chrome és más Google-szoftverek hitelesítő adatait, illetve szinkronizálni a bejelentkezési adatokat a fiók által használt összes alkalmazásban. Bár ebben erősen benne van a fiókeltérítés veszélye, a most bejelentett öt új funkció még komolyabb védelmet és nagyobb átláthatóságot biztosít.

Az egyik legfontosabb újítás, hogy mostantól asztali alkalmazásként is elérhető a jelszókezelő, így pár gombnyomással azonnal láthatjuk, melyik oldalakhoz van mentett jelszavunk.

Mielőbb törölje ezeket a veszélyes bővítményeket

Harminckét rosszindulatú bővítményt távolított el a Google a Chrome Web Store-ból, miután kiderült, hogy azok megváltoztathatják a keresési eredményeket, illetve spameket vagy nem kívánt hirdetéseket jeleníthetnek meg a felhasználóknak – írja a Bleeping Computer.

A bővítmények alapvetően legitim funkciókkal rendelkeztek, azonban Wladimir Palant kiberbiztonsági kutató felfedezte, hogy azok telepítése után 24 órával rosszindulatú kód aktiválódik. Ez megszokott eljárás a káros programkódok esetében. Habár a bővítmények ártalmatlannak tűnhettek az átlagos felhasználók számára, kiderült, hogy olyan adware-ekről van szó, amelyek képesek eltéríteni a keresési eredményeket annak érdekében, hogy szponzorált linkeket és találatokat jelenítsenek meg. Néha még rosszindulatú weboldalakra is terelhetik a gyanútlan netezőket.

Arról egyelőre nem tudni, pontosan mire használták a kódot, a visszaélési lehetőségek azonban a hirdetések weboldalak módosításától a felhasználók érzékeny információinak ellopásáig terjedhetnek szakértők szerint.