Google Chromeをバージョン17に更新します

Googleは昨日、Chromeブラウザのバージョン17を安定更新チャネルに転送しました。発見および修正された脆弱性の数を考慮に入れた作業は大規模で、そのうち20個がクリティカルで、8個が非常に危険です。 バグと脆弱性の修正に加えて、ブラウザに新しい機能が導入されました。





技術革新の具体的な説明はこちらです。



Omniboxは、Google Live Searchの追加機能で拡張されています。 ブラウザが通常モードでページをロードする前に、アドレスバーがページの前処理機能を使用するようになった場合、最も訪問したページを即座に開くことができます。



Safebrowsing APIは、Chromeだけでなく、SafariおよびFirefoxでも使用されます。 同時に、Googleのブラウザーは、このインターフェースの文書化されていない機能を使用します。この場合、ダウンロードされた実行可能ファイルで悪意のあるコードコンテンツをスキャンします( True、Googleは積極的にこれを拒否します。ソースを参照 )。 これはこのように行われます-フィッシングサイトのリストに加えて、ブラウザにはすべての実行可能ファイルを比較する白いアプリケーション(明らかに、有効なデジタル署名を持つ有名なベンダーから)のリストが読み込まれます。 リストに実行可能ファイルが見つからない場合、ブラウザはファイルのダウンロード元のURLとIP、ファイルサイズとそのチェックサムをGoogleに送信します。その後、これらのデータはGoogleサーバー上のデータベースで分析され、その後分析結果がブラウザに戻ります。 情報セキュリティチームは、コンピューターのIPアドレスと訪問したページのURLが会社のサーバーに送信されることに注意しますが、2週間後にIPアドレスは自動的に削除されます。 このような条件に同意できない場合、開発チームは、高度な設定で「 フィッシングおよびマルウェアに対する保護を有効にする」のチェックを外すことをお勧めします。



ブラウザーでマイナーな外観の修復が行われました。新しいタブを作成するためのボタンが変更され、ブラウザー設定のスタイルも変更されました。



ソース

Googleの公式ブログ投稿。

修正された脆弱性に関する公式レポート

マルウェアスキャナーの仕組みを説明する公式メッセージ

SafeBrowsing APIを使用する競合他社に対するChromeブラウザの文書化されていない利点についての、ZDNetのEd Bottからの投稿



All Articles