Přejít k hlavnímu obsahu
Bezpečnost

Závažné bezpečnostní chyby v prohlížeči Google Chrome: uživatelům se doporučuje rychle aktualizovat

Jiří Palyza 02.11.2021

Uživatelé Chromu by neměli příliš dlouho čekat s aktualizací svého prohlížeče na nejnovější verzi. Rychlý update verze 95 obsahuje celkem osm oprav bezpečnostních děr. Vývojáři je hodnotí jako vysoce rizikové a zdůrazňují, že dvě z chyb jsou už aktivně zneužívány hackery.

Google aktuálně vydal aktualizaci verze 95, jejíž sestava je označena 95.0.4638.69. V ní vývojáři odstranili osm stávajících bezpečnostních mezer, které jsou všechny klasifikovány jako vysoce rizikové.

V oznámení, zveřejněném Googlem na stránce chromereleases.googleblog.com v příspěvku ve Stable Channel Update for Desktop z 28. 10. 2021, se také uvádí, že dvě ze zranitelností (CVE-2021-38000 a CVE-2021-38003) jsou už zneužívány malwarem. Podle informací od vývojářů Chromu budou další podrobnosti zveřejněny až poté, kdy na novou verzi přejde většina uživatelů.

Pokud se vám neprovedla aktualizace Chrome na verzi 95 automaticky, lze ji ručně vyžádat prostřednictvím hlavní nabídky v položce »Nápověda/O aplikaci Google Chrome«.

Novinky Chromu 95: boční panel a konec FTP

chrome95

Chrome zobrazuje na pravé straně okna nový postranní panel. | Zdroj: Chrome 95

Aktualizace prohlížeče Chrome na verzi 95 obsahuje následující novinky:

Postranní panel: Chrome získal boční panel, který se zobrazuje na pravé straně okna a obsahuje karty Seznam četby, kam si můžete uložit stránky, ke kterým se ještě chcete vrátit, a Záložky. Většině uživatelů se zobrazí tlačítko pro jeho aktivaci na horním panelu vedle hlavní nabídky jen pokud si aktivují příznak »#side-panel«.

Autofill: předtím, než Chrome uloží adresy a další údaje po vyplnění formulářů, se nyní zobrazí výzva, kterou uživatelé musí potvrdit.

Méně informací: Chrome 95 testuje zkrácený řetězec uživatelského agenta u vybrané skupiny uživatelů. Znamená to, že při načtení webových stránek by se mělo přenášet méně informací a ztížit finger printing.

Konec podpory FTP: Chrome už několik měsíců vypíná podporu protokolu FTP a ve verzi 95 ji zcela odstraňuje. Zajímavé je, že při pokusu o přístup na FTP z prohlížeče pod Windows se nabídne přesměrování do prohlížeče Internet Explorer.

Verze pro iOS: verze Chrome pro iOS umí zpracovávat konfigurační soubory ve formátu ".mobileconfig", což je zajímavé pro firmy, které chtějí do iPhonu přenést určitá nastavení.

Verze pro Android: v androidové verzi Chrome 95 Google přidává nové widgety.

Bezpečnostní záplaty: Chrome obsahuje také celou řadu bezpečnostních záplat. Podle informací v technickém dokumentu o změnách je to celkem 19 CVE.

Aktualizace Chrome přicházejí častěji

Chrome má stále dominantní postavení na trhu s prohlížeči, a přesto přešel do útoku. Ten je zaměřen především na Firefox, poslední velký prohlížeč, který nepoužívá technologii Chromium. Stejně jako Firefox i Chrome nyní má každé čtyři týdny novou verzi, což znamená více nových funkcí a rychlejší opravy chyb. V případě Chromu 95 ale jeho blesková aktualizace přináší jen několik novinek. Oproti tomu Firefox nabízí více viditelnějších změn.


Máte k článku připomínku? Napište nám

Sdílet článek

Mohlo by se vám líbit








Všechny nejnovější zprávy

doporučujeme