|
Опрос
|
реклама
Быстрый переход
Эксперты Unit 42 выявили критические недостатки защиты ключей доступа в браузере Chrome
05.08.2026 [06:01],
Анжелла Марина
Специалисты по кибербезопасности из Unit 42 компании Palo Alto Networks обнаружили три новых метода компрометации синхронизируемых ключей доступа (passkeys) на компьютерах с Windows. Атаки позволяют вредоносному ПО получать к ним доступ, обходя запросы PIN-кода и биометрической проверки.
Источник изображения: AI Эти методы, получившие названия Pass-TA-Key, Silver Pass-TA-Key и Golden Pass-TA-Key, нацелены на менеджер паролей Google в браузере Chrome на компьютерах с модулем безопасности Trusted Platform Module (TPM). При этом сами криптографические механизмы ключей доступа не взламываются, так как атаки используют особенности хранения локальных данных, проверки доверия устройства и повторной регистрации в облачном сервисе Google. Процесс эксплуатации уязвимости начинается после заражения компьютера вредоносным ПО. Исследователи выяснили, что Chrome хранит метаданные синхронизируемых учётных данных в локальной базе LevelDB без шифрования, что позволяет злоумышленникам определить, на каких сервисах пользователь применяет ключи доступа. Затем программа извлекает защищённый модулем TPM идентификационный ключ и с помощью стандартных криптографических API Windows подписывает запрос к облачному аутентификатору Google, а сервис возвращает подтверждение входа без запроса отпечатка пальца или PIN-кода. По данным Unit 42, некоторые сервисы, включая eBay, первоначально принимали такую авторизацию, однако после того, как стало известно о проблеме, eBay исправила эту уязвимость. Более сложные варианты атак позволяют добиться постоянного доступа. В случае Silver Pass-TA-Key вредоносная программа принудительно запускает повторную регистрацию устройства и подменяет ключ проверки пользователя собственным. Наиболее опасный метод Golden Pass-TA-Key предусматривает кражу главного ключа Security Domain Secret (SDS) из памяти процесса Chrome во время регистрации или восстановления учётной записи. Получив этот ключ, злоумышленник может расшифровать все синхронизируемые ключи доступа и использовать их на собственном устройстве. Исследователи отмечают, что Google уже устранила проблему, при которой SDS записывался во внутренние журналы FIDO, однако сам мастер-ключ, как отмечает HotHardware, по-прежнему временно присутствует в памяти процесса Chrome, а механизма его ротации или отзыва в настоящее время нет. Google повысит безопасность Chrome за счёт обновления браузера без его полной перезагрузки
31.07.2026 [06:05],
Владимир Фетисов
Компания Google рассказала подробно о роли искусственного интеллекта в обеспечении безопасности браузера Chrome. Технологический гигант намерен задействовать нейросети для обновления интернет-обозревателя без необходимости его полной перезагрузки пользователем. Это позволит быстрее развёртывать важные патчи, тем самым делая приложение безопаснее.
Источник изображений: Google Хотя Google требуется 1-2 дня на разработку, тестирование и выпуск патча для исправления обнаруженных уязвимостей, «время ожидания перезапуска Chrome пользователем может стать фактором риска эксплуатации уязвимостей нулевого дня». Для решения этой проблемы Google намерена «устранить необходимость полной перезагрузки браузера в большинстве случаев» за счёт «динамического обновления». Эта технология работает через замену фоновых дочерних процессов на обновлённые «на лету». Такой подход реализуется благодаря многоуровневой архитектуре Chrome, где разные компоненты функционируют изолированно друг от друга, что и позволяет заменять их без перезапуска всего приложения. В настоящее время Google продолжает разработку этой функции. Параллельно с этим разработчики «изучают варианты обеспечения бесшовного восстановления сессии, даже в сложных случаях, сохраняя больше данных о состоянии браузера локально». Такой подход станет более важным, когда Google переведёт Chrome на двухнедельный цикл обновления позднее в этом году. До тех пор технология не будет реализована в полной мере и Google будет выбирать «удобные моменты для автоматической перезагрузки», когда можно гарантировать бесшовное восстановление сессии. К примеру, Chrome 150 для macOS будет автоматически перезапускаться, если есть неустановленное обновление, а все пользовательские окна закрыты, т.е. в случаях, когда приложение функционирует в фоновом режиме. Вместе с этим Google раскрыла информацию об использовании больших языковых моделей для поиска уязвимостей. Работа в этом направлении ведётся с 2023 года, а в начале этого года разработчики начали использоваться специальную среду, внутри которой Gemini и другие алгоритмы ищут уязвимости во всей кодовой базе Chrome. Одним из наиболее примечательных результатов этой работы стало обнаружение бага, который оставался в коде Chrome в течение 13 лет. Это указывает на то, что ИИ становится важным инструментом не только для разработки, но и обеспечения безопасности программных продуктов. Вместе с этим Google раскрыла любопытные детали касательно процесса работы над повышением безопасности Chrome с помощью ИИ. В сообщении IT-гиганта отмечается, что ИИ анализирует программный код исключительно внутри изолированной среды, не имеющей доступа в интернет. В дополнение к этому для проведения сканирований используется выделенная инфраструктура, которая перехватывает все сетевые запросы и применяет к ним строгие списки разрешений на основе запускаемого приложения и целевого адреса, блокируя любую подозрительную активность ИИ-моделей. Отмечается, что ИИ-модели никогда не запускаются в режиме без ограничений, а ИИ-агентам строго запрещено вносить изменения в локальную систему или получать доступ к файлам, расположенным за пределами специально выделенных каталогов с исходным кодом. Команда Chrome также напомнила о многолетнем сотрудничестве с Google Deep Mind и Project Zero, в том числе в рамках проектов BigSleep и CodeMender. Созданные совместно инструменты постоянно используются для поиска уязвимостей в новом программном коде. Такой подход только в мае помог выявить более 20 уязвимостей, которые могли попасть в продуктивную среду, включая одну критическую уязвимость. Для устранения уязвимостей используется рабочий процесс с несколькими ИИ-агентами, в котором языковые модели генерируют варианты исправлений почти для всех выявленных багов. После завершения начальных этапов сборки, в процессе которых агент получает контекст конкретной уязвимости, начинает работать другой агент, который анализирует код и предлагает несколько вариантов исправления. Затем подключается агент, оценивающий предложенные варианты и определяющий, какой из них наиболее подходящий и безопасный. Он также генерирует обоснование, изменения в документации и другую информацию, чтобы разработчики могли быстрее проверить результат деятельности системы. Агенты работают в цикле для постепенного улучшения решения, пока оно не станет функциональным, безопасным и соответствующим правилам оформления кода Chromium и Google. Параллельно с этим агенты, генерирующие код, создают тесты и интеграционные проверки для каждого исправления. Это позволяет выявлять потенциальные проблемы до того, как разработчик начнёт проверку, сокращая время, необходимое на отладку вручную, на недели. Результаты такого подхода выглядят весьма впечатляюще. За последние два релиза Chrome 149 и Chrome 150 было устранено 1072 уязвимости. Это больше, чем было устранено багов за предыдущие 23 релиза вместе взятые. Chrome для Android стал заметно плавнее: Google избавилась от половины рывков при прокрутке
23.07.2026 [23:17],
Анжелла Марина
Google сообщила, что за период с 2023 по 2026 год удалось сократить количество рывков (scroll jank) при прокрутке страниц в Chrome для Android на 48 %. Для этого разработчики переработали архитектуру браузера, внедрив несколько новых механизмов обработки пользовательского ввода и отрисовки кадров.
Источник изображений: 9to5google.com В компании пояснили, что scroll jank возникает, когда браузер не успевает вовремя отобразить новый кадр после прокрутки, из-за чего пользователь замечает кратковременные рывки изображения. В отличие от обычных приложений Android, архитектура Chrome использует отдельные процессы для браузера, рендеринга и графической подсистемы, что повышает безопасность и стабильность, но одновременно усложняет быструю обработку кадров. ![]() Для устранения проблемы, как пишет 9to5Google, была реализована система прогнозирования ввода. Если операционная система не успевает передать событие касания до наступления очередного цикла обновления экрана, Chrome формирует событие самостоятельно, рассчитывая предполагаемое положение страницы на основе предыдущего движения прокрутки. Кроме того, перенесена обработка анимации элементов интерфейса браузера в GPU-процесс, благодаря чему скрытие и отображение панели управления во время прокрутки больше не требуют постоянного обращения к основному процессу браузера. Это позволило уменьшить вероятность визуальных задержек. Разработчики Android также повысили приоритет потоков операционной системы, отвечающих за доставку событий ввода в Chrome. Эти изменения, дополнившие другие архитектурные оптимизации, в совокупности позволили почти вдвое сократить количество задержек при прокрутке страниц в браузере. Chrome научился заполнять формы с помощью Gemini по данным из Gmail и «Google Фото» — пока в тестовом режиме
21.07.2026 [19:38],
Павел Котов
Google расширила автозаполнение в браузере Chrome возможностями искусственного интеллекта. В предварительной версии Chrome Canary появилась обновлённая функция «Найти и заполнить с помощью Gemini» — ИИ-помощник автоматически находит и заполняет в формах информацию из разных разделов учётной записи пользователя в Google.
Источник изображения: Rubaitul Azad / unsplash.com Новая функция включается в Chrome Canary через настройки браузера. Когда она активируется, управляющий функцией автозаполнения ИИ получает доступ на просмотр данных пользователя в таких приложениях как «Фото» и Gmail, используя информацию, которая не сохранялась в Chrome вручную. Основу для работы функции составляет система Personal Intelligence, которая первоначально дебютировала как бонус для подписчиков платных тарифов Google AI, но потом заработала у широкого круга пользователей. чтобы обратиться к функции ИИ-автозаполнения, достаточно ввести в любое текстовое поле сочетание «@@»; для её запуска можно также создать ярлык. Заголовки и адреса страниц, на которых пользователи обращаются к ИИ-автозаполнению «отправляются в Google и могут проверяться людьми», предупредили в компании; но данные, которые заполняются с помощью ИИ, никому не показываются и для обучения других моделей ИИ не используются. Когда новая функция появится в стабильной версии браузера Chrome, пока неизвестно. Вставка из буфера обмена резко ускорилась в Chrome и Edge
09.07.2026 [04:26],
Анжелла Марина
Google Chrome и Microsoft Edge получили обновление, ускоряющее вставку содержимого из буфера обмена в приложения. Новая функция под названием «Выборочное форматирование текста» (Selective format read) уже доступна в обоих браузерах и активируется автоматически без дополнительных действий со стороны пользователей.
Источник изображения: Farhat Altaf/Unsplash До появления этой функции, как отмечает Android Authority, браузеры считывали из буфера обмена все доступные форматы данных одновременно, включая изображения и другие элементы, даже если приложению требовался только текст. Из-за этого, сопровождаясь повышенным потреблением оперативной памяти, вставка содержимого, например, в блокнот могла выполняться с заметной задержкой. После внедрения «Выборочного форматирования текста» браузер сначала определяет, какие типы данных находятся в буфере обмена, а затем загружает только тот формат, который запрашивает конкретное приложение, например, обычный текст или HTML. Благодаря этому уменьшается объём обрабатываемых данных, а также повышается скорость выполнения копирования и вставки. Новая функция распространяется на все сайты автоматически и не требует ручного вмешательства. В настоящее время технология уже используется в Google Chrome и Microsoft Edge, тогда как Mozilla пока только выразила заинтересованность в её внедрении. Что касается Safari, то в браузере уже применяется аналогичный механизм обработки содержимого буфера обмена. Google назвала дату окончательного отключения старых расширений Chrome — под удар попадут и блокировщики рекламы
08.07.2026 [23:58],
Анжелла Марина
Google объявила дату полного прекращения поддержки расширений для браузера Chrome, работающих на основе Manifest V2. Уже 31 августа 2026 года все оставшиеся расширения данного формата будут удалены из Chrome Web Store.
Источник изображения: AI Переход на стандарт Manifest V3 позиционируется разработчиками как шаг к повышению безопасности и производительности браузера, хотя новый формат накладывает ограничения на работу некоторых инструментов, включая блокировщики рекламы. Ранее Google закрыла лазейки, позволявшие пользователям принудительно в ручном режиме включать поддержку устаревших дополнений, но теперь установлены жёсткие рамки для дальнейшего использования такого ПО. В компании уточнили, что с указанной даты расширения Manifest V2 не только нельзя будет добавить в магазин (это запрещено уже несколько лет), но также прекратится доставка обновлений. Пользователи, установившие такие расширения до выхода Chrome 138, смогут продолжать ими пользоваться, однако лишатся возможности получать обновления или повторно устанавливать расширения после их удаления. «Все оставшиеся расширения Manifest V2 удалены из Chrome Web Store. Расширения Manifest V2, установленные в Chrome версии 138 или более раннее, останутся, но не смогут получать обновления и не смогут быть переустановлены из Chrome Web Store после удаления из браузера», — сообщает Google на странице для разработчиков Chrome for Developers. Вышел Chrome 150 — в нём исправили почти 400 уязвимостей, включая 15 критических
01.07.2026 [20:55],
Сергей Сурабекянц
Месяц назад Google сообщила об исправлении в браузере Chrome 429 уязвимостей, 22 из которых были признаны критическими. В новой версии Chrome под номером 150 компания исправила ещё 382 уязвимости безопасности, включая 15 критических. По данным Google, ни одна из исправленных уязвимостей не использовалась злоумышленниками, но обновление настоятельно рекомендуется к установке.
Источник изображения: unsplash.com Google выпустила Chrome версию 150.0.7871.46/47 для Windows и macOS и 150.0.7871.46 для Linux в стабильный канал обновлений. В блоге Chrome Releases перечислены 382 исправленные уязвимости, 358 из которых были выявлены сотрудниками компании, а за остальные внешним исследователям было выплачено почти $90 000 вознаграждения. Пятнадцать из этих уязвимостей в диапазоне CVE-2026-13774 — CVE-2026-13788 классифицируются как критические. Большинство из них представляют собой уязвимости типа «использование после освобождения памяти» (UAF) в различных компонентах, таких как графическая библиотека Dawn. Три эксплойта могут быть использованы из-за недостаточной проверки входных данных (включая пользовательский ввод). Степень риска остальных уязвимостей распределилась следующим образом:
Количество обнаруженных уязвимостей по категориям:
Учитывая огромное количество исправленных уязвимостей, вероятно, в их обнаружении и, возможно, даже устранении принимал участие искусственный интеллект. Браузер Chrome обычно обновляется автоматически при появлении новой версии. Проверить наличие обновлений вручную можно через меню «Справка» → «О Google Chrome» (или «Настройки» → «О Google Chrome»). На этой неделе Google также выпустила Chrome для Android версии 150.0.7871.63, после того как на прошлой неделе была выпущена версия Chrome для iOS 150.0.7871.51. Версия для Android устраняет те же уязвимости, что и настольные версии. Выпуск Chrome 151 запланирован на конец июля. Любопытно, будет ли в следующей версии постановлен новый рекорд по числу обнаруженных уязвимостей? Google Chrome научился отправлять фрагменты экрана напрямую чат-боту Gemini
25.06.2026 [08:59],
Анжелла Марина
В десктопной версии браузера Google Chrome появилась новая функция под названием Select from screen («Выбрать с экрана»), которая позволяет выделять фрагменты экрана и отправлять напрямую чат-боту Gemini для формирования запросов. Функция работает по принципу «обвести и спросить» и избавляет от необходимости вручную копировать текст или делать скриншоты.
Источник изображения: androidauthority.com Для активации инструмента пользователям необходимо нажать кнопку Ask Gemini и, открыв меню добавления с помощью значка плюса, выбрать соответствующую опцию. Как отмечает Android Authority, по своему принципу работы данная система во многом напоминает уже существующую интеграцию «Google Объектив» (Google Lens), однако, в отличие от неё, направляет собранные данные не на стандартную страницу поисковой выдачи Google, а напрямую в интерфейс чат-бота для дальнейшего взаимодействия. Использование встроенного ИИ-ассистента требует обязательной авторизации в браузере под учётной записью Google, из-за чего функция недоступна при работе в режиме инкогнито. Распространение инструмента началось с выходом обновления Chrome 149, при этом для пользователей, желающих осуществлять поиск по экрану без привязки к аккаунту, в системе по-прежнему сохраняется доступ к стандартному инструменту «Google Объектив». Блокировщики рекламы не перестанут работать в Google Chrome после прекращения поддержки Manifest V2
14.06.2026 [16:54],
Владимир Фетисов
На этой неделе СМИ писали о намерении Google отказаться от поддержки устаревшего стандарта расширений Manifest V2 в своём фирменном обозревателе, начиная с Chrome 150, который выйдет в конце июня. Сообщалось, что это якобы может нарушить работу блокировщиков рекламы, таких как uBlock Origin. Теперь же эту информацию опроверг сооснователь компании AdGuard Андрей Мешков.
Источник изображения: Growtika / unsplash.com Господин Мешков рассказал, что большинство блокировщиков рекламы не перестанут работать после прекращения поддержки расширений Manifest V2 (MV2), поскольку многие из них уже перешли на Manifest V3. «Блокировщики рекламы в порядке. Не то, чтобы мы были счастливы от перехода на MV3, но и никакого конца света не наступило», — заявил Андрей Мешков. Он добавил, что подобные сообщения во многом преувеличивают последствия изменений. Также было сказано, что Google представила новую платформу для расширений Manifest V3 ещё в 2019 году. Одна из заявленных компанией целей реформы было повышение производительности веб-обозревателя и снижение влияния некачественных расширений на его работу. Для разработчиков блокировщиков рекламы первоначальная версия MV3 создавала ряд серьёзных ограничений, однако с течением времени платформа была доработана в сотрудничестве с представителями отрасли. «Короче, вся эта история длилась очень долго и MV3 мы совместными усилиями довели до приемлемого состояния», — добавил господин Мешков. Он уточнил, что основные изменения произошли в период с 2019 по 2024 годы, когда Chrome переходил на новую архитектуру расширений. Однако в кодовой базе Chromium до последнего времени сохранялась совместимость с расширениями MV2. Начиная с версии Chromium 150, устаревший код будет удаляться, в результате чего поддержку MV2 могут потерять сторонние браузеры на основе Chromium, которые продолжат использоваться устаревшую платформу в качестве одного из своих конкурентных преимуществ. По мнению Мешкова, наиболее заметные последствия изменений затронут разработчиков браузеров на базе Chromium, сохраняющих поддержку MV2, в число которых входят Opera, Edge, Brave и др. Отмечается, что отказ Google от поддержки MV2 не означает прекращение работы современных блокировщиков рекламы. Это связано с тем, что многие из них уже несколько лет используют MV3 и продолжают функционировать в актуальных версиях браузеров. Google экстренно обновила Chrome, закрыв уязвимость нулевого дня, которую эксплуатировали хакеры
09.06.2026 [11:46],
Павел Котов
Google выпустила экстренные обновления для Chrome, в которых закрыла уязвимость браузера, активно эксплуатируемую злоумышленниками. Это уже пятая уязвимость нулевого дня в Chrome.
Источник изображения: Growtika / unsplash.com «Google известно, что уязвимость CVE-2026-11645 эксплуатировалась», — сообщили в компании. Ошибку исправили в стабильной версии браузера для настольных компьютеров — вышли обновления для его вариантов под Windows (149.0.7827.102), macOS (149.0.7827.103) и Linux (149.0.7827.102); за две недели до этого о проблеме Google сообщил анонимный исследователь в области кибербезопасности. Обновление браузера может занять несколько дней или даже недель, прежде чем работать с актуальной версией начнёт подавляющее большинство пользователей Chrome. Обновление для браузера уже вышло; пользователи, которые не обновляют Chrome вручную, могут получить актуальные версии в автоматическом режиме при следующем запуске. Серьёзная уязвимость нулевого дня связана с возможностью чтения и записи данных за пределами допустимого диапазона с использованием движка Chrome V8 для языка JavaScript. Чтобы эксплуатировать её, злоумышленники могут направить потенциальную жертву на специально подготовленную HTML-страницу и выполнить за пределами песочницы браузера произвольный код. В результате они получат возможность раскрыть конфиденциальную информацию пользователя или спровоцировать сбой в работе программы. Эксплуатация данной уязвимости может также использоваться для обхода механизмов защиты, в том числе ASLR, и выполнения кода через другую уязвимость. Подробностей по поводу инцидента в Google пока не предоставили. «Доступ к подробностям об ошибках и к ссылкам может быть ограничен, пока большинство пользователей не получит обновление с исправлением. Мы также сохраним ограничения, если ошибка присутствует в сторонней библиотеке, от которой зависят другие проекты, но которая ещё не исправлена», — заключили в Google. В этом году Google исправила ещё четыре уязвимости нулевого дня в Chrome — они были связаны с некорректным функционированием обработчика шрифтов, библиотеки двухмерной графики Skia, движка V8 и WebAssembly, а также в Dawn — реализации стандарта WebGPU. Google исправила рекордные 429 уязвимостей в Chrome за раз — включая 22 критические
05.06.2026 [19:02],
Сергей Сурабекянц
В новых версиях Chrome 149.0.7827.53/54 для Windows и macOS, а также 149.0.7827.53 для Linux разработчики исправили 429 уязвимостей, 22 из которых являются критическими. По данным Google, ни одна из них пока не была использована злоумышленниками. Исследователям безопасности было выплачено вознаграждение в размере $209 000. Свежая версия браузера также получила новые функции редактирования PDF-файлов, в том числе аннотирование и подписание.
Источник изображения: unsplash.com Специализированные ИИ-инструменты, вероятно, сыграли значительную роль в резком увеличении числа обнаруженных уязвимостей. Google заявляет, что обнаружила 371 из этих уязвимостей самостоятельно; остальные были выявлены внешними исследователями безопасности, которым Google выплатила $209 000 в качестве вознаграждения. Двадцать две уязвимости в диапазоне от CVE-2026-10881 до CVE-2026-10902 классифицируются как критические. Большинство из них относятся к уязвимостям типа «использование после освобождения памяти» (UAF) в различных компонентах, таких как библиотека WebGL Angle. Ещё 87 уязвимостей классифицируются как уязвимости высокого риска. Из оставшихся 226 считаются уязвимостями среднего риска и 94 — низкого риска. В общей сложности на «использование после освобождения памяти» приходится 110 выявленных уязвимостей, за ними следуют «недостаточная проверка» входных данных — 88 случаев и «неправильная реализация» — 60 случаев. Библиотека WebGL Angle содержит наибольшее количество исправленных уязвимостей безопасности — 37, за ней следуют интерфейс расширений и обработка мультимедиа, в каждом из которых исправлено по 18 уязвимостей. В кодеках мультимедиа исправлено 28 проблем. На странице «Что нового» браузера в качестве единственного нововведения указаны новые инструменты в программе просмотра PDF-файлов. Google продолжает тенденцию превращения встроенных программ просмотра в небольшие редакторы PDF. В Chrome 149 можно не только заполнять PDF-файлы онлайн, но и добавлять к ним аннотации и подписи. В Firefox эта функция стала доступна уже некоторое время назад. В апреле в Chrome планировалось реализовать возможность вертикального расположения вкладок, а режим чтения должен был стать полнооконным. Однако ни одна из этих функций пока недоступна. Возможно, они будут реализованы в Chrome 150, выход которого ожидается в конце июня. Обычно Chrome обновляется автоматически при появлении новой версии. Проверить наличие обновлений вручную можно через пункт меню «Справка» → «О Google Chrome» (или «Настройки» → «О Google Chrome»). На этой неделе Google также выпустила Chrome для Android 149.0.7827.59, после того как на прошлой неделе выпустила Chrome для iOS 149.0.7827.45. Версия для Android устраняет те же уязвимости, что и настольные версии. Расширенный стабильный канал для Windows и macOS теперь включает версию Chromium 148.0.7778.254. Google начала экспериментировать с показом результатов поиска в Chrome сразу в режиме ИИ
05.06.2026 [18:30],
Сергей Сурабекянц
Похоже, что Google рассматривает идею показа результатов поисковых запросов сразу в режиме ИИ вместо отображения классических ссылок. В Chrome Canary, экспериментальном варианте браузера, предназначенном для разработчиков и бета-тестеров, обнаружена настройка, которая по умолчанию переводит поиск в режим ИИ. Отмечается, что тестовая функция полностью работоспособна и выглядит готовой к выпуску.
Источник изображения: unsplash.com В настоящее время при выполнении поисковых запросов в обычном Chrome пользователь попадает на страницу «Все», которая включает ИИ-обзор с кратким описанием полученных результатов, за которым следуют классические ссылки. Для использования режима ИИ нужно специально выбрать его, нажав клавишу Tab. Но в экспериментальной версии Chrome Canary, если активирована соответствующая настройка, пользователь сразу попадает в режим ИИ, который больше похож на диалог с чат-ботом, чем на обычную страницу результатов поиска Google. Google публично не объявляла о тестировании такой функции, но в последнее время она всё больше внедряет инструменты ИИ в свои продукты. На конференции I/O 2026 компания представила новую «интеллектуальную поисковую строку», которая может принимать в качестве входных данных для поисковых запросов видео, изображения, файлы и даже вкладки Chrome. После этого анонса поисковик DuckDuckGo пережил всплеск установок, скорее всего, со стороны людей, ищущих альтернативы принудительному внедрению ИИ. Для тестирования экспериментальной функции в последней версии Chrome Canary следует набрать в адресной строке chrome://flags и включить опцию «Выполнять запросы поисковой строки в режиме ИИ». В описании функции сказано, что она будет работать на Windows, macOS, Linux и Chrome OS. Представитель Google заявил, что у компании пока нет конкретных планов по внедрению опции включения ИИ-поиска в ближайшее время: «Это всего лишь для ознакомления. В настоящее время планов по внедрению этой возможности в рабочую среду нет». Google защитила Chrome от кражи файлов cookie, но только в Windows
29.05.2026 [08:11],
Павел Котов
Google сообщила о важном обновлении безопасности браузера Chrome для Windows — кража файлов cookie из его хранилища значительно усложнилась, но чтобы воспользоваться этой возможностью, необходимо войти в учётную запись.
Источник изображения: Rubaitul Azad / unsplash.com Функция привязки учётных данных к сессии на устройстве (Device Bound Session Credentials — DBSC) дебютировала в предварительной версии Chrome в прошлом году. После обкатки в бета-версиях Google сделала её общедоступной для пользователей сервисов Workspace и обладателей личных учётных записей Google. Она обещает повысить безопасность, если произвести вход в свою учётную запись в браузере. DBSC привязывает файл сессии cookie к устройству, на котором пользователь прошёл аутентификацию. Эти файлы используются сайтами, чтобы запоминать информацию о пользователях. Принятая Google мера безопасности гарантирует, что доступ к активной сессии может получить только исходное устройство. Таким образом, киберпреступникам становится сложнее использовать украденные файлы cookie, даже если компьютер уже заражён вирусом. Google объявила о нововведении только сейчас, хотя развёртывание DBSC начала ещё 25 мая. Новая функция станет доступной всем пользователям браузера постепенно в течение 60 дней. Вручную её включать не понадобится — она будет активна по умолчанию. Баг в обновлении добавил в Google Chrome 148 неудаляемую панель закладок
12.05.2026 [17:35],
Павел Котов
Google выпустила 5 мая обновление браузера Chrome 148. Программа получила несколько полезных функций, в том числе отложенную загрузку видео- и аудиофайлов. А ещё в ней обнаружилась незначительная, но раздражающая ошибка — панель закладок, которую не получается удалить штатными средствами.
Источник изображения: Rubaitul Azad / unsplash.com При открытии страницы новой вкладки в Google Chrome 148 появляется панель закладок, даже если она обычно скрыта. Она возникает и в том случае, когда на этой панели нет ни единой закладки — и отображается пустая. В обычных условиях панель закладок скрывается сочетанием клавиш «Ctrl+Shift+B» или отключением функции в настройках. Должного эффекта не дают и попытки добиться этого через скрытые настройки — например, отключение опций типа «chrome://flags/#ntp-simplification-bookmark-bar». К счастью ошибка проявляется только на странице новой вкладки. При переходе на сайт Chrome всё-таки скрывает эту панель, но несложно понять, почему ошибка начала раздражать пользователей браузера. Есть и некоторые обходные пути — например, поставить расширение, которое переопределяет стандартную вкладку новой страницы, например Tabliss или Infinity New Tab. Можно откатиться до версии Chrome 147, но не рекомендуется — с обновлениями закрываются и уязвимости браузера. Найден новый способ обхода шифрования Google Chrome для кражи паролей
07.05.2026 [11:07],
Павел Котов
Создатели трояна VoidStealer обнаружили способ обходить шифрование Google App-Bound Encryption (ABE) для кражи учётных данных из браузера Chrome и его производных под Windows, обратили внимание эксперты «Лаборатории Касперского».
Источник изображения: kaspersky.ru В июле 2024 года Google представила технологию ABE для защиты данных в Chrome и других браузерах на той же платформе, в том числе Microsoft Edge, Opera, Vivaldi и Brave. При работе Chrome в Apple macOS за защиту данных отвечает системная служба Keychain, в Linux также есть аналогичные средства, а вот в Windows инструменты Data Protection API (DPAPI) не обеспечивают достаточной защиты файлов cookie и паролей от доступа вредоносных приложений, маскирующихся под запросы легитимных пользователей. Технология ABE была призвана решить эту проблему — она позволяет производить расшифровку только самому приложению Chrome, а не любому другому процессу, даже если он запущен от имени пользователя. В действительности эту защиту взломали довольно быстро — так появились трояны Meduza Stealer, Whitesnake, Lumma Stealer и Lumar, которые успешно собирали файлы cookie и другие данные из Chrome. Собственные способы делать это выработали и исследователи в области кибербезопасности. Алекс Хагена (Alex Hagenah), например, предложил схему, в которой сочетаются бесфайловое выполнение кода напрямую в памяти, внедрение процессов, прямые системные вызовы и другие скрытые способы; в минувшем году была разработана техника атаки C4, позволяющая добиться того же результата даже пользователю с низкими привилегиями. Разработчики трояна VoidStealer предложили новую схему. Ключевым этапом является момент, в который Chrome для расшифровки данных извлекает ключ шифрования в открытом виде в памяти браузера. Вредоносная программа подключается к нему под видом отладчика — легитимного механизма для устранения неполадок — определяет момент, когда начинает производиться расшифровка, и приостанавливает процесс. В результате злоумышленник извлекает ключ шифрования непосредственно из памяти, обходя тем самым средства защиты. Возникновение этой схемы подтверждает, что браузеры становятся популярной целью атак у киберпреступников. Предприятия всё чаще переносят свои рабочие процессы в веб-приложения, и взлом браузеров открывает доступ к токенам аутентификации, учётным данным, финансовой информации и другим сведениям конфиденциального характера. |