Сегодня 08 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → chrome
Быстрый переход

В Google Chrome для Android появилась навигационная панель с кнопкой Gemini

Чуть более года назад Google добавила в мобильный браузер Chrome возможность переносить адресную строку в нижнюю часть экрана; теперь же компания решила провести в приложении более радикальное изменение — появилась отдельная кнопка для запуска помощника с искусственным интеллектом Gemini, сообщает 9to5Google.

 Источник изображений: 9to5google.com

Источник изображений: 9to5google.com

Некоторые пользователи Google Chrome для Android с очередным обновлением стабильной версии браузера увидели в нижней области экрана новую панель. На ней размещены три кнопки: для открытия новой вкладки, для переключения между уже открытыми и для запуска ИИ-помощника Gemini. Если адресная строка находится в верхней части экрана, то панелей получается две; если же адресная строка перенесена вниз, то высота нижней панели увеличивается вдвое.

В мае Google пообещала интегрировать Gemini в Chrome, но тогда компания показала кнопку для запуска сервиса на одной панели с адресной строкой и пообещала начать развёртывать данный вариант в конце июня, но этого так и не случилось. Пока панель нового образца выводится на небольшом числе устройств, но подчёркивается, что она присутствует в стабильной, а не предварительной версии браузера Chrome. Экспериментировать с этим вариантом Google начала ещё в июле — интересно, что подобное решение минимум в одном случае было замечено в Chrome для iPhone.

Google Chrome теперь потребует до 20 Гбайт на диске — ради локального ИИ

Google обновила справочную документацию браузера Chrome и включила в неё технические требования для локальной загрузки ИИ-моделей. Согласно данным, для установки последних потребуется около 20 Гбайт свободного дискового пространства и достаточная производительность устройства.

 Источник изображения: windowsreport.com

Источник изображения: windowsreport.com

По сообщению Windows Report, обновлённая версия документации появилась 1 августа. В неё вошли разделы о требованиях к локальному ИИ, условиях загрузки моделей и использования их несколькими пользователями, а также об особенностях работы в корпоративной среде. При этом Google отдельно уточнила, что локальные ИИ-функции доступны не на всех устройствах, а сами модели загружаются только при наличии совместимого оборудования.

Помимо аппаратной совместимости браузер проверяет и другие условия. Например, Chrome начнёт загрузку моделей только при наличии стабильного сетевого соединения, свободного места на диске (не менее 20 Гбайт) и достаточной производительности устройства. Компания также отметила, что эти критерии со временем могут быть пересмотрены.

Одновременно Google рекомендует определённый способ управления уже загруженными моделями, при котором предлагается использовать встроенный инструментарий On-device AI в настройках Chrome и не рекомендует вручную искать и удалять файлы моделей, поскольку это не гарантирует, что браузер не загрузит их в дальнейшем повторно.

Если пользователь отключит функцию On-device AI, Chrome удалит скачанные модели, деактивирует связанные с ними настройки и перестанет выполнять загрузку. После новой активации On-device AI браузер снова проверит устройство на соответствие всем заявленным требованиям. В корпоративной среде управление загрузкой и использованием моделей дополнительно может осуществляться через политики Chrome Enterprise, представляющие из себя специальные правила и настройки для IT-администраторов.

Расширенные рекомендации появились спустя несколько месяцев после того, как загрузка в фоновом режиме Gemini Nano размером примерно 4 Гбайт привлекла внимание пользователей, обеспокоенных использованием хранилища и пропускной способности своей сети.

Эксперты Unit 42 выявили критические недостатки защиты ключей доступа в браузере Chrome

Специалисты по кибербезопасности из Unit 42 компании Palo Alto Networks обнаружили три новых метода компрометации синхронизируемых ключей доступа (passkeys) на компьютерах с Windows. Атаки позволяют вредоносному ПО получать к ним доступ, обходя запросы PIN-кода и биометрической проверки.

 Источник изображения: AI

Источник изображения: AI

Эти методы, получившие названия Pass-TA-Key, Silver Pass-TA-Key и Golden Pass-TA-Key, нацелены на менеджер паролей Google в браузере Chrome на компьютерах с модулем безопасности Trusted Platform Module (TPM). При этом сами криптографические механизмы ключей доступа не взламываются, так как атаки используют особенности хранения локальных данных, проверки доверия устройства и повторной регистрации в облачном сервисе Google.

Процесс эксплуатации уязвимости начинается после заражения компьютера вредоносным ПО. Исследователи выяснили, что Chrome хранит метаданные синхронизируемых учётных данных в локальной базе LevelDB без шифрования, что позволяет злоумышленникам определить, на каких сервисах пользователь применяет ключи доступа. Затем программа извлекает защищённый модулем TPM идентификационный ключ и с помощью стандартных криптографических API Windows подписывает запрос к облачному аутентификатору Google, а сервис возвращает подтверждение входа без запроса отпечатка пальца или PIN-кода. По данным Unit 42, некоторые сервисы, включая eBay, первоначально принимали такую авторизацию, однако после того, как стало известно о проблеме, eBay исправила эту уязвимость.

Более сложные варианты атак позволяют добиться постоянного доступа. В случае Silver Pass-TA-Key вредоносная программа принудительно запускает повторную регистрацию устройства и подменяет ключ проверки пользователя собственным. Наиболее опасный метод Golden Pass-TA-Key предусматривает кражу главного ключа Security Domain Secret (SDS) из памяти процесса Chrome во время регистрации или восстановления учётной записи.

Получив этот ключ, злоумышленник может расшифровать все синхронизируемые ключи доступа и использовать их на собственном устройстве. Исследователи отмечают, что Google уже устранила проблему, при которой SDS записывался во внутренние журналы FIDO, однако сам мастер-ключ, как отмечает HotHardware, по-прежнему временно присутствует в памяти процесса Chrome, а механизма его ротации или отзыва в настоящее время нет.

Google повысит безопасность Chrome за счёт обновления браузера без его полной перезагрузки

Компания Google рассказала подробно о роли искусственного интеллекта в обеспечении безопасности браузера Chrome. Технологический гигант намерен задействовать нейросети для обновления интернет-обозревателя без необходимости его полной перезагрузки пользователем. Это позволит быстрее развёртывать важные патчи, тем самым делая приложение безопаснее.

 Источник изображений: Google

Источник изображений: Google

Хотя Google требуется 1-2 дня на разработку, тестирование и выпуск патча для исправления обнаруженных уязвимостей, «время ожидания перезапуска Chrome пользователем может стать фактором риска эксплуатации уязвимостей нулевого дня». Для решения этой проблемы Google намерена «устранить необходимость полной перезагрузки браузера в большинстве случаев» за счёт «динамического обновления». Эта технология работает через замену фоновых дочерних процессов на обновлённые «на лету». Такой подход реализуется благодаря многоуровневой архитектуре Chrome, где разные компоненты функционируют изолированно друг от друга, что и позволяет заменять их без перезапуска всего приложения.

В настоящее время Google продолжает разработку этой функции. Параллельно с этим разработчики «изучают варианты обеспечения бесшовного восстановления сессии, даже в сложных случаях, сохраняя больше данных о состоянии браузера локально». Такой подход станет более важным, когда Google переведёт Chrome на двухнедельный цикл обновления позднее в этом году. До тех пор технология не будет реализована в полной мере и Google будет выбирать «удобные моменты для автоматической перезагрузки», когда можно гарантировать бесшовное восстановление сессии. К примеру, Chrome 150 для macOS будет автоматически перезапускаться, если есть неустановленное обновление, а все пользовательские окна закрыты, т.е. в случаях, когда приложение функционирует в фоновом режиме.

Вместе с этим Google раскрыла информацию об использовании больших языковых моделей для поиска уязвимостей. Работа в этом направлении ведётся с 2023 года, а в начале этого года разработчики начали использоваться специальную среду, внутри которой Gemini и другие алгоритмы ищут уязвимости во всей кодовой базе Chrome. Одним из наиболее примечательных результатов этой работы стало обнаружение бага, который оставался в коде Chrome в течение 13 лет. Это указывает на то, что ИИ становится важным инструментом не только для разработки, но и обеспечения безопасности программных продуктов.

Вместе с этим Google раскрыла любопытные детали касательно процесса работы над повышением безопасности Chrome с помощью ИИ. В сообщении IT-гиганта отмечается, что ИИ анализирует программный код исключительно внутри изолированной среды, не имеющей доступа в интернет. В дополнение к этому для проведения сканирований используется выделенная инфраструктура, которая перехватывает все сетевые запросы и применяет к ним строгие списки разрешений на основе запускаемого приложения и целевого адреса, блокируя любую подозрительную активность ИИ-моделей.

Отмечается, что ИИ-модели никогда не запускаются в режиме без ограничений, а ИИ-агентам строго запрещено вносить изменения в локальную систему или получать доступ к файлам, расположенным за пределами специально выделенных каталогов с исходным кодом. Команда Chrome также напомнила о многолетнем сотрудничестве с Google Deep Mind и Project Zero, в том числе в рамках проектов BigSleep и CodeMender. Созданные совместно инструменты постоянно используются для поиска уязвимостей в новом программном коде. Такой подход только в мае помог выявить более 20 уязвимостей, которые могли попасть в продуктивную среду, включая одну критическую уязвимость.

Для устранения уязвимостей используется рабочий процесс с несколькими ИИ-агентами, в котором языковые модели генерируют варианты исправлений почти для всех выявленных багов. После завершения начальных этапов сборки, в процессе которых агент получает контекст конкретной уязвимости, начинает работать другой агент, который анализирует код и предлагает несколько вариантов исправления. Затем подключается агент, оценивающий предложенные варианты и определяющий, какой из них наиболее подходящий и безопасный. Он также генерирует обоснование, изменения в документации и другую информацию, чтобы разработчики могли быстрее проверить результат деятельности системы. Агенты работают в цикле для постепенного улучшения решения, пока оно не станет функциональным, безопасным и соответствующим правилам оформления кода Chromium и Google. Параллельно с этим агенты, генерирующие код, создают тесты и интеграционные проверки для каждого исправления. Это позволяет выявлять потенциальные проблемы до того, как разработчик начнёт проверку, сокращая время, необходимое на отладку вручную, на недели.

Результаты такого подхода выглядят весьма впечатляюще. За последние два релиза Chrome 149 и Chrome 150 было устранено 1072 уязвимости. Это больше, чем было устранено багов за предыдущие 23 релиза вместе взятые.

Chrome для Android стал заметно плавнее: Google избавилась от половины рывков при прокрутке

Google сообщила, что за период с 2023 по 2026 год удалось сократить количество рывков (scroll jank) при прокрутке страниц в Chrome для Android на 48 %. Для этого разработчики переработали архитектуру браузера, внедрив несколько новых механизмов обработки пользовательского ввода и отрисовки кадров.

 Источник изображений: 9to5google.com

Источник изображений: 9to5google.com

В компании пояснили, что scroll jank возникает, когда браузер не успевает вовремя отобразить новый кадр после прокрутки, из-за чего пользователь замечает кратковременные рывки изображения. В отличие от обычных приложений Android, архитектура Chrome использует отдельные процессы для браузера, рендеринга и графической подсистемы, что повышает безопасность и стабильность, но одновременно усложняет быструю обработку кадров.

Для устранения проблемы, как пишет 9to5Google, была реализована система прогнозирования ввода. Если операционная система не успевает передать событие касания до наступления очередного цикла обновления экрана, Chrome формирует событие самостоятельно, рассчитывая предполагаемое положение страницы на основе предыдущего движения прокрутки.

Кроме того, перенесена обработка анимации элементов интерфейса браузера в GPU-процесс, благодаря чему скрытие и отображение панели управления во время прокрутки больше не требуют постоянного обращения к основному процессу браузера. Это позволило уменьшить вероятность визуальных задержек.

Разработчики Android также повысили приоритет потоков операционной системы, отвечающих за доставку событий ввода в Chrome. Эти изменения, дополнившие другие архитектурные оптимизации, в совокупности позволили почти вдвое сократить количество задержек при прокрутке страниц в браузере.

Chrome научился заполнять формы с помощью Gemini по данным из Gmail и «Google Фото» — пока в тестовом режиме

Google расширила автозаполнение в браузере Chrome возможностями искусственного интеллекта. В предварительной версии Chrome Canary появилась обновлённая функция «Найти и заполнить с помощью Gemini» — ИИ-помощник автоматически находит и заполняет в формах информацию из разных разделов учётной записи пользователя в Google.

 Источник изображения: Rubaitul Azad / unsplash.com

Источник изображения: Rubaitul Azad / unsplash.com

Новая функция включается в Chrome Canary через настройки браузера. Когда она активируется, управляющий функцией автозаполнения ИИ получает доступ на просмотр данных пользователя в таких приложениях как «Фото» и Gmail, используя информацию, которая не сохранялась в Chrome вручную.

Основу для работы функции составляет система Personal Intelligence, которая первоначально дебютировала как бонус для подписчиков платных тарифов Google AI, но потом заработала у широкого круга пользователей. чтобы обратиться к функции ИИ-автозаполнения, достаточно ввести в любое текстовое поле сочетание «@@»; для её запуска можно также создать ярлык.

Заголовки и адреса страниц, на которых пользователи обращаются к ИИ-автозаполнению «отправляются в Google и могут проверяться людьми», предупредили в компании; но данные, которые заполняются с помощью ИИ, никому не показываются и для обучения других моделей ИИ не используются. Когда новая функция появится в стабильной версии браузера Chrome, пока неизвестно.

Вставка из буфера обмена резко ускорилась в Chrome и Edge

Google Chrome и Microsoft Edge получили обновление, ускоряющее вставку содержимого из буфера обмена в приложения. Новая функция под названием «Выборочное форматирование текста» (Selective format read) уже доступна в обоих браузерах и активируется автоматически без дополнительных действий со стороны пользователей.

 Источник изображения: Farhat Altaf/Unsplash

Источник изображения: Farhat Altaf/Unsplash

До появления этой функции, как отмечает Android Authority, браузеры считывали из буфера обмена все доступные форматы данных одновременно, включая изображения и другие элементы, даже если приложению требовался только текст. Из-за этого, сопровождаясь повышенным потреблением оперативной памяти, вставка содержимого, например, в блокнот могла выполняться с заметной задержкой.

После внедрения «Выборочного форматирования текста» браузер сначала определяет, какие типы данных находятся в буфере обмена, а затем загружает только тот формат, который запрашивает конкретное приложение, например, обычный текст или HTML. Благодаря этому уменьшается объём обрабатываемых данных, а также повышается скорость выполнения копирования и вставки.

Новая функция распространяется на все сайты автоматически и не требует ручного вмешательства. В настоящее время технология уже используется в Google Chrome и Microsoft Edge, тогда как Mozilla пока только выразила заинтересованность в её внедрении. Что касается Safari, то в браузере уже применяется аналогичный механизм обработки содержимого буфера обмена.

Google назвала дату окончательного отключения старых расширений Chrome — под удар попадут и блокировщики рекламы

Google объявила дату полного прекращения поддержки расширений для браузера Chrome, работающих на основе Manifest V2. Уже 31 августа 2026 года все оставшиеся расширения данного формата будут удалены из Chrome Web Store.

 Источник изображения: AI

Источник изображения: AI

Переход на стандарт Manifest V3 позиционируется разработчиками как шаг к повышению безопасности и производительности браузера, хотя новый формат накладывает ограничения на работу некоторых инструментов, включая блокировщики рекламы. Ранее Google закрыла лазейки, позволявшие пользователям принудительно в ручном режиме включать поддержку устаревших дополнений, но теперь установлены жёсткие рамки для дальнейшего использования такого ПО.

В компании уточнили, что с указанной даты расширения Manifest V2 не только нельзя будет добавить в магазин (это запрещено уже несколько лет), но также прекратится доставка обновлений. Пользователи, установившие такие расширения до выхода Chrome 138, смогут продолжать ими пользоваться, однако лишатся возможности получать обновления или повторно устанавливать расширения после их удаления.

«Все оставшиеся расширения Manifest V2 удалены из Chrome Web Store. Расширения Manifest V2, установленные в Chrome версии 138 или более раннее, останутся, но не смогут получать обновления и не смогут быть переустановлены из Chrome Web Store после удаления из браузера», — сообщает Google на странице для разработчиков Chrome for Developers.

Вышел Chrome 150 — в нём исправили почти 400 уязвимостей, включая 15 критических

Месяц назад Google сообщила об исправлении в браузере Chrome 429 уязвимостей, 22 из которых были признаны критическими. В новой версии Chrome под номером 150 компания исправила ещё 382 уязвимости безопасности, включая 15 критических. По данным Google, ни одна из исправленных уязвимостей не использовалась злоумышленниками, но обновление настоятельно рекомендуется к установке.

 Источник изображения: unsplash.com

Источник изображения: unsplash.com

Google выпустила Chrome версию 150.0.7871.46/47 для Windows и macOS и 150.0.7871.46 для Linux в стабильный канал обновлений. В блоге Chrome Releases перечислены 382 исправленные уязвимости, 358 из которых были выявлены сотрудниками компании, а за остальные внешним исследователям было выплачено почти $90 000 вознаграждения.

Пятнадцать из этих уязвимостей в диапазоне CVE-2026-13774 — CVE-2026-13788 классифицируются как критические. Большинство из них представляют собой уязвимости типа «использование после освобождения памяти» (UAF) в различных компонентах, таких как графическая библиотека Dawn. Три эксплойта могут быть использованы из-за недостаточной проверки входных данных (включая пользовательский ввод).

Степень риска остальных уязвимостей распределилась следующим образом:

  • 67 — высокая;
  • 169 — средняя;
  • 131 — низкая.

Количество обнаруженных уязвимостей по категориям:

  • «Неправильная реализация» — 82;
  • «Недостаточная проверка входных данных» — 79;
  • «Использование после освобождения памяти» — 72.

Учитывая огромное количество исправленных уязвимостей, вероятно, в их обнаружении и, возможно, даже устранении принимал участие искусственный интеллект.

Браузер Chrome обычно обновляется автоматически при появлении новой версии. Проверить наличие обновлений вручную можно через меню «Справка» → «О Google Chrome» (или «Настройки» → «О Google Chrome»).

На этой неделе Google также выпустила Chrome для Android версии 150.0.7871.63, после того как на прошлой неделе была выпущена версия Chrome для iOS 150.0.7871.51. Версия для Android устраняет те же уязвимости, что и настольные версии.

Выпуск Chrome 151 запланирован на конец июля. Любопытно, будет ли в следующей версии постановлен новый рекорд по числу обнаруженных уязвимостей?

Google Chrome научился отправлять фрагменты экрана напрямую чат-боту Gemini

В десктопной версии браузера Google Chrome появилась новая функция под названием Select from screen («Выбрать с экрана»), которая позволяет выделять фрагменты экрана и отправлять напрямую чат-боту Gemini для формирования запросов. Функция работает по принципу «обвести и спросить» и избавляет от необходимости вручную копировать текст или делать скриншоты.

 Источник изображения: androidauthority.com

Источник изображения: androidauthority.com

Для активации инструмента пользователям необходимо нажать кнопку Ask Gemini и, открыв меню добавления с помощью значка плюса, выбрать соответствующую опцию. Как отмечает Android Authority, по своему принципу работы данная система во многом напоминает уже существующую интеграцию «Google Объектив» (Google Lens), однако, в отличие от неё, направляет собранные данные не на стандартную страницу поисковой выдачи Google, а напрямую в интерфейс чат-бота для дальнейшего взаимодействия.

Использование встроенного ИИ-ассистента требует обязательной авторизации в браузере под учётной записью Google, из-за чего функция недоступна при работе в режиме инкогнито. Распространение инструмента началось с выходом обновления Chrome 149, при этом для пользователей, желающих осуществлять поиск по экрану без привязки к аккаунту, в системе по-прежнему сохраняется доступ к стандартному инструменту «Google Объектив».

Блокировщики рекламы не перестанут работать в Google Chrome после прекращения поддержки Manifest V2

На этой неделе СМИ писали о намерении Google отказаться от поддержки устаревшего стандарта расширений Manifest V2 в своём фирменном обозревателе, начиная с Chrome 150, который выйдет в конце июня. Сообщалось, что это якобы может нарушить работу блокировщиков рекламы, таких как uBlock Origin. Теперь же эту информацию опроверг сооснователь компании AdGuard Андрей Мешков.

 Источник изображения: Growtika / unsplash.com

Источник изображения: Growtika / unsplash.com

Господин Мешков рассказал, что большинство блокировщиков рекламы не перестанут работать после прекращения поддержки расширений Manifest V2 (MV2), поскольку многие из них уже перешли на Manifest V3. «Блокировщики рекламы в порядке. Не то, чтобы мы были счастливы от перехода на MV3, но и никакого конца света не наступило», — заявил Андрей Мешков. Он добавил, что подобные сообщения во многом преувеличивают последствия изменений.

Также было сказано, что Google представила новую платформу для расширений Manifest V3 ещё в 2019 году. Одна из заявленных компанией целей реформы было повышение производительности веб-обозревателя и снижение влияния некачественных расширений на его работу. Для разработчиков блокировщиков рекламы первоначальная версия MV3 создавала ряд серьёзных ограничений, однако с течением времени платформа была доработана в сотрудничестве с представителями отрасли.

«Короче, вся эта история длилась очень долго и MV3 мы совместными усилиями довели до приемлемого состояния», — добавил господин Мешков. Он уточнил, что основные изменения произошли в период с 2019 по 2024 годы, когда Chrome переходил на новую архитектуру расширений. Однако в кодовой базе Chromium до последнего времени сохранялась совместимость с расширениями MV2.

Начиная с версии Chromium 150, устаревший код будет удаляться, в результате чего поддержку MV2 могут потерять сторонние браузеры на основе Chromium, которые продолжат использоваться устаревшую платформу в качестве одного из своих конкурентных преимуществ. По мнению Мешкова, наиболее заметные последствия изменений затронут разработчиков браузеров на базе Chromium, сохраняющих поддержку MV2, в число которых входят Opera, Edge, Brave и др.

Отмечается, что отказ Google от поддержки MV2 не означает прекращение работы современных блокировщиков рекламы. Это связано с тем, что многие из них уже несколько лет используют MV3 и продолжают функционировать в актуальных версиях браузеров.

Google экстренно обновила Chrome, закрыв уязвимость нулевого дня, которую эксплуатировали хакеры

Google выпустила экстренные обновления для Chrome, в которых закрыла уязвимость браузера, активно эксплуатируемую злоумышленниками. Это уже пятая уязвимость нулевого дня в Chrome.

 Источник изображения: Growtika / unsplash.com

Источник изображения: Growtika / unsplash.com

«Google известно, что уязвимость CVE-2026-11645 эксплуатировалась», — сообщили в компании. Ошибку исправили в стабильной версии браузера для настольных компьютеров — вышли обновления для его вариантов под Windows (149.0.7827.102), macOS (149.0.7827.103) и Linux (149.0.7827.102); за две недели до этого о проблеме Google сообщил анонимный исследователь в области кибербезопасности. Обновление браузера может занять несколько дней или даже недель, прежде чем работать с актуальной версией начнёт подавляющее большинство пользователей Chrome.

Обновление для браузера уже вышло; пользователи, которые не обновляют Chrome вручную, могут получить актуальные версии в автоматическом режиме при следующем запуске. Серьёзная уязвимость нулевого дня связана с возможностью чтения и записи данных за пределами допустимого диапазона с использованием движка Chrome V8 для языка JavaScript. Чтобы эксплуатировать её, злоумышленники могут направить потенциальную жертву на специально подготовленную HTML-страницу и выполнить за пределами песочницы браузера произвольный код. В результате они получат возможность раскрыть конфиденциальную информацию пользователя или спровоцировать сбой в работе программы. Эксплуатация данной уязвимости может также использоваться для обхода механизмов защиты, в том числе ASLR, и выполнения кода через другую уязвимость.

Подробностей по поводу инцидента в Google пока не предоставили. «Доступ к подробностям об ошибках и к ссылкам может быть ограничен, пока большинство пользователей не получит обновление с исправлением. Мы также сохраним ограничения, если ошибка присутствует в сторонней библиотеке, от которой зависят другие проекты, но которая ещё не исправлена», — заключили в Google.

В этом году Google исправила ещё четыре уязвимости нулевого дня в Chrome — они были связаны с некорректным функционированием обработчика шрифтов, библиотеки двухмерной графики Skia, движка V8 и WebAssembly, а также в Dawn — реализации стандарта WebGPU.

Google исправила рекордные 429 уязвимостей в Chrome за раз — включая 22 критические

В новых версиях Chrome 149.0.7827.53/54 для Windows и macOS, а также 149.0.7827.53 для Linux разработчики исправили 429 уязвимостей, 22 из которых являются критическими. По данным Google, ни одна из них пока не была использована злоумышленниками. Исследователям безопасности было выплачено вознаграждение в размере $209 000. Свежая версия браузера также получила новые функции редактирования PDF-файлов, в том числе аннотирование и подписание.

 Источник изображения: unsplash.com

Источник изображения: unsplash.com

Специализированные ИИ-инструменты, вероятно, сыграли значительную роль в резком увеличении числа обнаруженных уязвимостей. Google заявляет, что обнаружила 371 из этих уязвимостей самостоятельно; остальные были выявлены внешними исследователями безопасности, которым Google выплатила $209 000 в качестве вознаграждения.

Двадцать две уязвимости в диапазоне от CVE-2026-10881 до CVE-2026-10902 классифицируются как критические. Большинство из них относятся к уязвимостям типа «использование после освобождения памяти» (UAF) в различных компонентах, таких как библиотека WebGL Angle. Ещё 87 уязвимостей классифицируются как уязвимости высокого риска. Из оставшихся 226 считаются уязвимостями среднего риска и 94 — низкого риска.

В общей сложности на «использование после освобождения памяти» приходится 110 выявленных уязвимостей, за ними следуют «недостаточная проверка» входных данных — 88 случаев и «неправильная реализация» — 60 случаев. Библиотека WebGL Angle содержит наибольшее количество исправленных уязвимостей безопасности — 37, за ней следуют интерфейс расширений и обработка мультимедиа, в каждом из которых исправлено по 18 уязвимостей. В кодеках мультимедиа исправлено 28 проблем.

На странице «Что нового» браузера в качестве единственного нововведения указаны новые инструменты в программе просмотра PDF-файлов. Google продолжает тенденцию превращения встроенных программ просмотра в небольшие редакторы PDF. В Chrome 149 можно не только заполнять PDF-файлы онлайн, но и добавлять к ним аннотации и подписи. В Firefox эта функция стала доступна уже некоторое время назад.

В апреле в Chrome планировалось реализовать возможность вертикального расположения вкладок, а режим чтения должен был стать полнооконным. Однако ни одна из этих функций пока недоступна. Возможно, они будут реализованы в Chrome 150, выход которого ожидается в конце июня.

Обычно Chrome обновляется автоматически при появлении новой версии. Проверить наличие обновлений вручную можно через пункт меню «Справка» → «О Google Chrome» (или «Настройки» → «О Google Chrome»).

На этой неделе Google также выпустила Chrome для Android 149.0.7827.59, после того как на прошлой неделе выпустила Chrome для iOS 149.0.7827.45. Версия для Android устраняет те же уязвимости, что и настольные версии. Расширенный стабильный канал для Windows и macOS теперь включает версию Chromium 148.0.7778.254.

Google начала экспериментировать с показом результатов поиска в Chrome сразу в режиме ИИ

Похоже, что Google рассматривает идею показа результатов поисковых запросов сразу в режиме ИИ вместо отображения классических ссылок. В Chrome Canary, экспериментальном варианте браузера, предназначенном для разработчиков и бета-тестеров, обнаружена настройка, которая по умолчанию переводит поиск в режим ИИ. Отмечается, что тестовая функция полностью работоспособна и выглядит готовой к выпуску.

 Источник изображения: unsplash.com

Источник изображения: unsplash.com

В настоящее время при выполнении поисковых запросов в обычном Chrome пользователь попадает на страницу «Все», которая включает ИИ-обзор с кратким описанием полученных результатов, за которым следуют классические ссылки. Для использования режима ИИ нужно специально выбрать его, нажав клавишу Tab. Но в экспериментальной версии Chrome Canary, если активирована соответствующая настройка, пользователь сразу попадает в режим ИИ, который больше похож на диалог с чат-ботом, чем на обычную страницу результатов поиска Google.

Google публично не объявляла о тестировании такой функции, но в последнее время она всё больше внедряет инструменты ИИ в свои продукты. На конференции I/O 2026 компания представила новую «интеллектуальную поисковую строку», которая может принимать в качестве входных данных для поисковых запросов видео, изображения, файлы и даже вкладки Chrome. После этого анонса поисковик DuckDuckGo пережил всплеск установок, скорее всего, со стороны людей, ищущих альтернативы принудительному внедрению ИИ.

Для тестирования экспериментальной функции в последней версии Chrome Canary следует набрать в адресной строке chrome://flags и включить опцию «Выполнять запросы поисковой строки в режиме ИИ». В описании функции сказано, что она будет работать на Windows, macOS, Linux и Chrome OS.

Представитель Google заявил, что у компании пока нет конкретных планов по внедрению опции включения ИИ-поиска в ближайшее время: «Это всего лишь для ознакомления. В настоящее время планов по внедрению этой возможности в рабочую среду нет».

Google защитила Chrome от кражи файлов cookie, но только в Windows

Google сообщила о важном обновлении безопасности браузера Chrome для Windows — кража файлов cookie из его хранилища значительно усложнилась, но чтобы воспользоваться этой возможностью, необходимо войти в учётную запись.

 Источник изображения: Rubaitul Azad / unsplash.com

Источник изображения: Rubaitul Azad / unsplash.com

Функция привязки учётных данных к сессии на устройстве (Device Bound Session Credentials — DBSC) дебютировала в предварительной версии Chrome в прошлом году. После обкатки в бета-версиях Google сделала её общедоступной для пользователей сервисов Workspace и обладателей личных учётных записей Google. Она обещает повысить безопасность, если произвести вход в свою учётную запись в браузере.

DBSC привязывает файл сессии cookie к устройству, на котором пользователь прошёл аутентификацию. Эти файлы используются сайтами, чтобы запоминать информацию о пользователях. Принятая Google мера безопасности гарантирует, что доступ к активной сессии может получить только исходное устройство. Таким образом, киберпреступникам становится сложнее использовать украденные файлы cookie, даже если компьютер уже заражён вирусом.

Google объявила о нововведении только сейчас, хотя развёртывание DBSC начала ещё 25 мая. Новая функция станет доступной всем пользователям браузера постепенно в течение 60 дней. Вручную её включать не понадобится — она будет активна по умолчанию.


window-new
Soft
Hard
Тренды 🔥
Хакеры превратили навыки для ИИ-агентов в оружие — вредоносные пакеты скачали 1,7 млн раз 3 ч.
Техдиректор Meta: ИИ следует использовать, чтобы выполнять больше работы, а не больше отдыхать 4 ч.
Spectre возвращается: новая атака TONTOU ломает защиту процессоров Intel и AMD 5 ч.
Ретейлеры хотят покупателей из ChatGPT, но не хотят отдавать OpenAI их данные 5 ч.
Cloudflare представила облачный браузер Kitesurf для ИИ-агентов 6 ч.
Хакеры похитили данные покупателей модульных ноутбуков Framework 6 ч.
Microsoft Edge прекратит поддержку Manifest V2 и отключит блокировщика рекламы uBlock Origin до конца 2026 года 11 ч.
Новая статья: Kusan: City of Wolves — горячая линия с животными. Рецензия 16 ч.
Breathedge стала бесплатной на 48 часов, а Breathedge 2 готовится ворваться в ранний доступ Steam 17 ч.
Новый геймплейный трейлер подтвердил дату выхода Serious Sam: Shatterverse — адреналинового шутера на пятерых про мультивселенную Сэмов 18 ч.
Synology представила NAS DiskStation neo+ с M.2 SSD и 2.5GbE 6 мин.
Первому Mac Pro исполнилось 20 лет — Apple тогда завершила переход на Intel 3 ч.
В США увидели военную угрозу в дронах с лидарами и тепловизорами — в том числе потребительских 4 ч.
В США создали молекулярный анализатор размером с футляр для AirPods — это гигантский скачок к домашней диагностике онкологии 5 ч.
Европа доработала планы по созданию «суверенного» конкурента Starlink 6 ч.
Зонд NASA Lucy начал настройку камер для съёмки троянских астероидов Юпитера 6 ч.
Nvidia не будет успевать за спросом на компоненты ЦОД и в следующем году, это ограничит темпы экспансии SpaceX в сегменте 10 ч.
Google DeepMind считает, что память типа HBF будет востребована в инференсе 11 ч.
Руководить продажами в Intel назначен Дин Жарнак, имеющий опыт работы в Marvell 11 ч.
Lumilens вышла из скрытого режима и привлекла $700 млн с оценкой в $5,51 млрд 15 ч.