ΑρχικήsecurityChrome 84: Κυκλοφόρησε και προσφέρει ενισχυμένη ασφάλεια

Chrome 84: Κυκλοφόρησε και προσφέρει ενισχυμένη ασφάλεια

Chrome 84
Chrome 84: Κυκλοφόρησε και προσφέρει ενισχυμένη ασφάλεια

Η Google κυκλοφόρησε το Chrome 84, χθες 14 Ιουλίου 2020 (Stable desktop channel), φέρνοντας πολλές βελτιώσεις ασφαλείας και νέα APIs για προγραμματιστές.

Αυτή η νέα έκδοση δεν περιλαμβάνει πολλές νέες δυνατότητες, αλλά προσφέρει αυξημένη προστασία με ειδοποιήσεις των χρηστών για απάτες, κατάργηση μη ασφαλών πρωτοκόλλων TLS κλπ.

Οι χρήστες desktop Windows, Mac και Linux υπολογιστών μπορούν να πραγματοποιήσουν αναβάθμιση στο Chrome 84 μεταβαίνοντας στις Ρυθμίσεις -> Βοήθεια -> Σχετικά με το Google Chrome. Στη συνέχεια, ο browser θα ελέγξει αυτόματα για τη νέα ενημέρωση και θα την εγκαταστήσει όταν είναι διαθέσιμη.

Κατάργηση των πρωτοκόλλων TLS 1.0 και 1.1

Σε μια κοινή ανακοίνωση το 2018, η Microsoft, η Google, η Apple και η Mozilla αποφάσισαν την κατάργηση της υποστήριξης για τα πρωτόκολλα επικοινωνίας TLS 1.0 και 1.1, από το 2020.

Η Google σχεδίαζε να καταργήσει την υποστήριξη των πρωτοκόλλων στο Chrome 81. Ωστόσο, λόγω της πανδημίας του COVID-19, η κατάργηση των πρωτοκόλλων καθυστέρησε, ώστε οι χρήστες να μπορούν να έχουν πρόσβαση σε sites υγείας και κυβερνήσεων που χρησιμοποιούσαν παλαιότερα πιστοποιητικά.

Με το Chrome 84, η Google καταργεί τώρα την υποστήριξη των TLS 1.0 και 1.1.

Όταν οι χρήστες αποκτούν πρόσβαση σε ένα site, που χρησιμοποιεί αυτά τα παλιά πιστοποιητικά, θα βλέπουν μια ειδοποίηση που λέει ότι “Η σύνδεσή σας δεν είναι πλήρως ασφαλής”.

Chrome 84
Chrome 84: Κυκλοφόρησε και προσφέρει ενισχυμένη ασφάλεια

Οι χρήστες του Chrome Enterprise μπορούν να ενεργοποιήσουν την υποστήριξη για TLS 1.0 και 1.1 έως τον Ιανουάριο του 2021.

Το Chrome 84 προειδοποιεί για λήψεις μικτού περιεχομένου

Τον Απρίλιο του 2019, η Google είχε πει ότι σχεδίαζε να μπλοκάρει τις λήψεις μικτού περιεχομένου (αρχεία που παραδίδονται μέσω μη ασφαλούς σύνδεσης HTTP, ενώ αρχικά ξεκινούν από sites HTTPS).

Σε προηγούμενες εκδόσεις του Google Chrome, η Google εμφάνιζε σφάλμα κατά την έναρξη αυτών των τύπων λήψεων.

Στο Chrome 84, θα εμφανίζεται μια προειδοποίηση όταν ξεκινά μια λήψη μικτού περιεχομένου, η οποία θα αναφέρει ότι “δεν μπορεί να γίνει ασφαλής λήψη” του αρχείου.

Chrome 84: Κυκλοφόρησε και προσφέρει ενισχυμένη ασφάλεια

Αποκλεισμός ειδοποιήσεων από sites απάτης

Chrome 84
Chrome 84: Κυκλοφόρησε και προσφέρει ενισχυμένη ασφάλεια

Πολλά κακόβουλα sites εμφανίζουν ειδοποιήσεις και προσπαθούν να εξαπατήσουν τους χρήστες ώστε να κάνουν εγγραφή.

Μόλις ένας χρήστης αποδεχτεί αυτές τις ειδοποιήσεις, θα βομβαρδιστεί με ανεπιθύμητο περιεχόμενο για sites γνωριμιών, ψεύτικα δώρα, κακόβουλες επεκτάσεις Chrome ακόμη και κακόβουλο λογισμικό.

Στο Chrome 84, θα εμφανίζεται μια προειδοποίηση γι΄αυτές τις κακόβουλες ειδοποιήσεις.

Κυκλοφόρησαν νέα APIs για προγραμματιστές

Το Chrome 84 διαθέτει πολλά νέα API που επιτρέπουν στους προγραμματιστές να αλληλεπιδρούν με το λειτουργικό σύστημα σε μεγαλύτερο βαθμό και να αυξάνουν την απόδοση κατά την περιήγηση. Ένα από αυτά είναι το QuicTransport API.

QuicTransport API

Το API του QuicTransport θα επιτρέπει στις web εφαρμογές να συνδέονται με servers χρησιμοποιώντας τη χαμηλή απόδοση και την αμφίδρομη μετάδοση του πρωτοκόλλου QUIC.

Αυτό το πρωτόκολλο επιτρέπει στις εφαρμογές να στέλνουν και να λαμβάνουν δεδομένα με αξιόπιστο και μη τρόπο χρησιμοποιώντας πακέτα UDP.

Το low-latency επιτρέπει στους προγραμματιστές να δημιουργούν αμφίδρομα tunnels μεταξύ μιας web εφαρμογής και ενός server, με αυξημένη απόδοση.

Chrome 84: Η νέα έκδοση διορθώνει 38 ευπάθειες

Η έκδοση Chrome 84 επιδιορθώνει, επίσης, 38 ευπάθειες ασφαλείας:

RatingCVE IDDescription
CriticalCVE-2020-6510Heap buffer overflow in background fetch. Reported by Leecraso and Guang Gong of 360 Alpha Lab working with 360 BugCloud on 2020-07-08
HighCVE-2020-6511Side-channel information leakage in content security policy. Reported by Mikhail Oblozhikhin on 2020-04-24
HighCVE-2020-6512Type Confusion in V8. Reported by nocma, leogan, cheneyxu of WeChat Open Platform Security Team on 2020-05-20
HighCVE-2020-6513Heap buffer overflow in PDFium. Reported by Aleksandar Nikolic of Cisco Talos on 2020-06-04
HighCVE-2020-6514Inappropriate implementation in WebRTC. Reported by Natalie Silvanovich of Google Project Zero on 2020-04-30
HighCVE-2020-6515Use after free in tab strip. Reported by DDV_UA on 2020-05-14
HighCVE-2020-6516Policy bypass in CORS. Reported by Yongke Wang of Tencent’s Xuanwu Lab (xlab.tencent.com) on 2020-06-08
HighCVE-2020-6517Heap buffer overflow in history. Reported by ZeKai Wu (@hellowuzekai) of Tencent Security Xuanwu Lab on 2020-06-16
MediumCVE-2020-6518Use after free in developer tools. Reported by David Erceg on 2019-07-20
MediumCVE-2020-6519Policy bypass in CSP. Reported by Gal Weizman (@WeizmanGal) of PerimeterX on 2020-03-25
MediumCVE-2020-6520Heap buffer overflow in Skia. Reported by Zhen Zhou of NSFOCUS Security Team on 2020-06-08
MediumCVE-2020-6521Side-channel information leakage in autofill. Reported by Xu Lin (University of Illinois at Chicago), Panagiotis Ilia (University of Illinois at Chicago), Jason Polakis (University of Illinois at Chicago) on 2020-04-27
MediumCVE-2020-6522Inappropriate implementation in external protocol handlers. Reported by Eric Lawrence of Microsoft on 2020-02-13
MediumCVE-2020-6523Out of bounds write in Skia. Reported by Liu Wei and Wu Zekai of Tencent Security Xuanwu Lab on 2020-05-08
MediumCVE-2020-6524Heap buffer overflow in WebAudio. Reported by Sung Ta (@Mipu94) of SEFCOM Lab, Arizona State University on 2020-05-12
MediumCVE-2020-6525Heap buffer overflow in Skia. Reported by Zhen Zhou of NSFOCUS Security Team on 2020-06-05
LowCVE-2020-6526Inappropriate implementation in iframe sandbox. Reported by Jonathan Kingston on 2020-04-24
LowCVE-2020-6527Insufficient policy enforcement in CSP. Reported by Zhong Zhaochen of andsecurity.cn on 2019-08-10
LowCVE-2020-6528Incorrect security UI in basic auth. Reported by Rayyan Bijoora on 2020-03-22
LowCVE-2020-6529Inappropriate implementation in WebRTC. Reported by kaustubhvats7 on 2019-06-26
LowCVE-2020-6530Out of bounds memory access in developer tools. Reported by myvyang on 2019-10-21
LowCVE-2020-6531Side-channel information leakage in scroll to text. Reported by Jun Kokatsu, Microsoft Browser Vulnerability Research on 2020-01-17
LowCVE-2020-6533Type Confusion in V8. Reported by Avihay Cohen @ SeraphicAlgorithms on 2020-04-11
LowCVE-2020-6534Heap buffer overflow in WebRTC. Reported by Anonymous on 2020-04-20
LowCVE-2020-6535Insufficient data validation in WebUI. Reported by Jun Kokatsu, Microsoft Browser Vulnerability Research on 2020-04-22
LowCVE-2020-6536Incorrect security UI in PWAs. Reported by Zhiyang Zeng of Tencent security platform department on 2020-05-09

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS