Сегодня 10 сентября 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → chrome
Быстрый переход

Браузер Chrome обновился до 140-й версии — закрыты шесть уязвимостей, включая критическую

Google выпустила обновление для браузера Chrome, устраняющее несколько уязвимостей безопасности. Обновление версии 140.0.7339.80/81 для Windows и macOS, а также 140.0.7339.80 для Linux уже доступно для пользователей. По заявлению компании, на данный момент не зафиксировано случаев эксплуатации этих уязвимостей в реальных атаках.

 Источник изображения: AI

Источник изображения: AI

В блоге Chrome Releases специалист Google Сринивас Систа (Srinivas Sista) сообщил, что четыре из шести устранённых уязвимостей были обнаружены сторонними исследователями и переданы компании через программу поощрения за обнаружение багов. Одна из «дыр» с идентификатором CVE-2025-9864 относится к типу use-after-free и классифицируется как риск высокого уровня, затрагивая V8 JavaScript-движок. Остальные три — CVE-2025-9865, CVE-2025-9866 и CVE-2025-9867 — оценены как баги среднего уровня риска. Информация о двух других, обнаруженных непосредственно специалистами Google, не раскрывается, отмечает PCWorld.

Обновление устанавливается автоматически, но пользователи могут вручную проверить наличие новой версии через меню «Справка» → «О браузере Google Chrome». Версия для Android включает те же исправления, что и десктопные сборки. Для пользователей канала Extended Stable (расширенная стабильная версия) на Windows и macOS также доступна версия 140.0.7339.81.

Следующее крупное обновление (Chrome 141) компания планирует выпустить в начале октября. Производителям других браузеров на базе Chromium, включая Microsoft Edge, Vivaldi и Brave, предстоит интегрировать аналогичные исправления. На данный момент эти браузеры используют версии, выпущенные до текущего патча. Отдельно отмечается, что браузер Opera версии 121 по-прежнему основан на устаревшей версии Chromium 137, обновления для которой Google прекратила с 24 июня. При этом последний релиз Opera 121.0.5600.50 не включает переход на более новую версию Chromium.

Ранее 3DNews сообщал о том, что ИИ-агент Google Big Sleep самостоятельно обнаружил критическую уязвимость в браузере Chrome без участия человека, а компания запланировала выпустить обновление Chrome 140, к пробной версии которого на прошедшей неделе получили доступ некоторые пользователи.

Акции Google резко подорожали после того, как компания увернулась от принудительной продажи Chrome

Акции Alphabet, материнской компании Google, выросли сегодня примерно на 8 % после того, как суд решил не разделять компанию. Это позволило Google избежать серьёзных издержек и увеличить рыночную стоимость компании примерно на $206 млрд. Google сохранит контроль над браузером Chrome и мобильной ОС Android, однако лишится некоторых эксклюзивных контрактов с производителями устройств и разработчиками браузеров.

 Источник изображений: unsplash.com

Источник изображений: unsplash.com

«Этот результат снимает значительные юридические издержки и сигнализирует о том, что суд готов использовать прагматичные меры, а не тактику выжженной земли», — считает старший аналитик акций Hargreaves Lansdown Мэтт Брицман (Matt Britzman). Акции Alphabet достигли рекордного максимума в $230,86, показав рост почти на 11,7 % с начала года.

Google получила разрешение продолжать выплаты таким партнёрам, как Apple, за предустановку на устройства своей поисковой системы. Аналитики полагают, что это решение позволит Alphabet углубить партнёрство с Apple и потенциально интегрировать свой ИИ Gemini в будущие iPhone. По данным Bloomberg, Apple уже вела переговоры об использовании ИИ Gemini для поддержки обновлённого голосового помощника Siri на своих устройствах.

«Платежи от Google стали огромным источником дохода для технологического гиганта [Apple], и тот факт, что они продолжатся, станет облегчением в этот непростой год», — заявил руководитель отдела технологических исследований инвестиционной компании Quilter Cheviot Бен Баррингер (Ben Barringer). Акции Apple после оглашения решения суда выросли на 3,2 %.

Правительство США подало в суд на Google в 2020 году, обвинив компанию в незаконной монополии на интернет-поиск посредством исключительных сделок с производителями устройств и разработчиками браузеров. Министерство юстиции объясняло иск необходимостью открыть рынок для других поисковых сервисов и защитой конкуренции в сфере генеративного искусственного интеллекта.

В прошлом году суд признал Google виновной в нарушении антимонопольного законодательства, но на вчерашнем заседании отказался от разделения компании, сославшись на рост популярности инструментов ИИ, таких как ChatGPT, как на зарождающуюся конкуренцию. Постановление суда требует от Google предоставлять конкурентам некоторые данные своего поискового индекса и обеспечить им возможность создавать и совершенствовать конкурирующие чат-боты и инструменты поиска.

Многие эксперты недовольны решением суда, так как, по их мнению, масштаб и лидерство Google в области данных остаются слишком внушительными и вредят конкуренции. «Решение суда предусматривает обмен данными в ограниченном объёме, что, по нашему мнению, может лишь незначительно усилить конкуренцию со стороны услуг генеративного ИИ», — выразил общее мнение юридический аналитик Washington Analysis CFRA Research Ник Роделли (Nick Rodelli).

Конкуренты Google негодуют из-за того, что суд разрешил ей сохранить Chrome

Американский суд, рассматривающий антимонопольный иск против Google, обязал компанию делиться частью поисковых данных с конкурентами, но не потребовал выделения Chrome в отдельную компанию и разрешил сохранять предустановку поиска в Safari. Это очень не понравилось конкурентам Google, добавляет The Verge.

 Источник изображения: Yunus Tuğ/Unsplash

Источник изображения: Yunus Tuğ/Unsplash

Решение суда уже подверглось критике со стороны разработчиков других поисковиков, а также некоторых политиков. С их точки зрения, этого недостаточно для восстановления нормальной конкуренции в отрасли. «Google и дальше сможет сдерживать своих конкурентов, в том числе в ИИ-поиске, с помощью своего монопольного положения, и потребители и дальше будут страдать», — посетовал гендиректор DuckDuckGo Гэйбриэл Вейнберг (Gabriel Weinberg).

Ранее в прошлом году судья Амит Мехта (Amit Mehta) признал Google монополистом на рынках поиска и онлайн-рекламы. Однако в итоговом решении, опубликованном 2 сентября 2025 года, судья решил воздержаться от радикальных мер, которые предлагал американский минюст, включая принудительное выделение Chrome и Android в отдельные бизнесы. Судья ограничился требованием к Google предоставить доступ к части поисковых запросов и другим данным ряду конкурентов.

Сенатор Эми Клобушар (Amy Klobuchar) заявила, что недостаточность этих судебных мер показывает, что в ситуацию пришло время вмешаться законодателям: «Вот почему мы должны принять мой двухпартийный законопроект American Innovation and Choice Online Act, чтобы остановить доминирующие платформы, такие как Google, от несправедливого навязывания собственных продуктов, что вредит потребителям и предпринимателям, а также тормозит инновации». Она добавила, что действия Google вредят открытому и свободному интернету.

Правда, некоторые представители отрасли поддержали сторону Google. Президент Ассоциации компьютерной и коммуникационной индустрии Мэтт Шруэрс (Matt Schruers) отметил, что суд правильно сделал, отказав минюсту в принудительном разделении активов Google, что повредило бы конкуренции и потребителям.

В самой Google планируют обжаловать первоначальное решение суда от 5 августа 2024 года, в котором компания признаётся незаконным монополистом. Сейчас эксперты считают, что будущее Google, рынка поиска и онлайн-рекламы в целом будет во многом зависеть от действий американских законодателей.

Аналогичный судебный процесс с участием Google сейчас проходит и в Европе.

Суд разрешил Google не продавать браузер Chrome

Компании Google не придётся продавать веб-браузер Chrome в целях снижения своего доминирующего положения в сегменте онлайн-поиска. Такое решение на этой неделе принял судья окружного суда Вашингтона Амит Мехта (Amit Mehta). Более года назад этот же судья постановил, что поисковый гигант нарушает антимонопольное законодательство.

 Источник изображения: Tingey Injury Law Firm / Unsplash

Источник изображения: Tingey Injury Law Firm / Unsplash

Мехта отказался удовлетворить наиболее амбициозные предложения Министерства юстиции США, направленные на восстановление конкуренции в сегменте онлайн-поиска. Google не только сохранила Chrome, но также сможет продолжить платить своим партнёрам за предварительную установку поисковых продуктов компании или приложений на базе искусственного интеллекта на выпускаемых ими устройствах.

При этом судья обязал Google делиться с конкурентами ценной поисковой информацией, которая могла бы помочь им повысить собственную конкурентоспособность. Он также запретил заключение эксклюзивных сделок по распространению продуктов Google в сфере поиска и искусственного интеллекта, поскольку это могло перекрыть доступ к этим продуктам для конкурентов.

Это самое существенное антимонопольное решение, принятое против технологического гиганта примерно за 25 лет — с момента рассмотрения дела Министерства юстиции США против Microsoft. Хотя это и является важной вехой, могут пройти годы, прежде чем Google на практике начнёт исполнять решение суда. После вынесения вердикта у компании есть возможность обжаловать его, а затем дело может быть передано на рассмотрение в Верховный суд.

Вице-президент Google по вопросам регулирования Ли-Энн Малхолланд (Lee-Anne Mulholland) выразила «опасения по поводу того, как требования суда повлияют на наших пользователей и их конфиденциальность, и мы внимательно изучаем этот вопрос». Глава антимонопольного ведомства Гейл Слейтер (Gail Slater) выступила с победоносным заявлением, но дала понять, что ведомство не исключает возможности оспорить решение суда, чтобы добиться более ощутимых результатов.

«Первая администрация Трампа подала в суд на Google, чтобы восстановить конкуренцию для миллионов американцев, пострадавших от злоупотреблений Google собственным монопольным положением. Сегодня вторая администрация Трампа получила средство правовой защиты, позволяющее сделать именно это. Мы продолжим изучать решение суда, чтобы рассмотреть варианты и дальнейшие шаги Министерства в отношении получения дополнительной защиты», — заявила Слейтер.

7 из 10 человек теперь заходят в интернет через Google Chrome — Edge и Safari сильно отстают

Согласно статистике Statcounter за август 2025 года, браузер Chrome от Google продолжает опережать конкурентов по количеству пользователей: в сегменте персональных компьютеров его доля составила 70,25 %. Второе место с огромным отрывом занимает Microsoft Edge (11,8 %), затем идут Safari (6,34 %), Firefox (4,94 %) и Opera (2,06 %), отмечает Neowin.

 Источник изображения: Growtika/Unsplash

Источник изображения: Growtika/Unsplash

При этом, если позиции Chrome, Edge и Safari незначительно укрепились за последний месяц, Firefox и Opera потеряли 0,36 и 0,13 процентных пункта соответственно.

На мобильных устройствах ситуация аналогичная: Chrome удерживает 69,15 % рынка, но второе место здесь занимает Safari с 20,32 %. Третья позиция принадлежит браузеру Samsung Internet с 3,33 %, тогда как у Edge всего 0,59 % доли.

Также эксперты отмечают массовое распространение функций ИИ в мобильных браузерах. Google активно продвигает свою ИИ-модель Gemini в Chrome, Microsoft — Copilot в Edge. Даже Mozilla, которая всегда отстаивала конфиденциальность и открытость, начала внедрять ИИ-решения, что понравилось не всем пользователям.

Между тем Vivaldi Technologies, разработчик веб-обозревателя Vivaldi, пока не планирует идти по этому пути, отмечая, что «функции ИИ лишают пользователей удовольствия исследования интернета и превращают их в пассивных наблюдателей».

Интересно, что Chrome сохраняет доминирование на рынке браузеров уже больше 10 лет.

Мобильный Google Chrome получил новый пользовательский интерфейс в стиле Material 3 Expressive

Google анонсировала новый язык дизайна Material 3 Expressive в мае текущего года. С тех пор компания последовательно внедряет его во все свои мобильные приложения. Ранее новым пользовательским интерфейсом обзавелись Gmail и Google Clock, а теперь пришло время и для браузера Chrome. По утверждению тестировщиков, новый дизайн «придаёт группе вкладок Chrome более красочный вид».

 Источник изображения: Google

Источник изображения: Google

В июне дизайн Material 3 Expressive стал доступен в предварительной версии Google Chrome Canary. C сегодняшнего дня новый интерфейс стал доступен в стабильной версии браузера. Таким образом, браузер Chrome присоединился к постоянно растущему списку приложений Google, получивших обновление в стиле Material 3 Expressive.

В мобильном Chrome с новым дизайном индикатор загрузки страницы получил закруглённые углы. Значки, появляющиеся при нажатии на три горизонтальные точки в правом верхнем углу, также получили небольшое изменение дизайна. Все значки, включая «Перейти вперёд», «Закладка», «Загрузить», «Информация о сайте» и «Обновить», теперь помещены в круглые контейнеры. Кроме того, значки верхней панели больше не отделены от нижнего меню.

Кнопка «Новая вкладка» на странице сетки вкладок теперь заключена в квадратный блок со скруглёнными углами. Изменён вид значка режима «Инкогнито», а все вкладки и группы вкладок помещены в прямоугольный блок. Интерфейс группы вкладок также обновлён. В отличие от предыдущей версии, когда выбранный цвет отображался только точкой на карточке группы вкладок, в новой версии Chrome выбранный цвет применяется ко всей группе вкладок.

В целом, Google продолжает придерживаться традиционного дизайна Chrome, даже в интерфейсе Material Expressive 3. Обновление пользовательского интерфейса стартовало 31 августа и в течение ближайших дней должно стать доступно для пользователей по всему миру.

Популярное VPN-расширение для Chrome уличили в создании скриншотов всех сайтов и отправке их неизвестно куда

Исследователи безопасности Koi Security обнаружили шпионские функции в расширении FreeVPN.One для браузера Chrome с более чем 100 000 установок и значком «Подтверждено» в официальном магазине расширений Chrome. Дополнение уличили в том, что оно делало полноэкранные скриншоты из браузеров пользователей, перехватывало конфиденциальные данные, в том числе личные сообщения, финансовые сведения и личные фотографии, и загружало их на удалённый сервер.

 Источник изображения: unsplash.com

Источник изображения: unsplash.com

Исследователи Koi Security утверждают, что расширение FreeVPN.One бессистемно собирало данные пользователей с безопасных и популярных сайтов, включая банковские порталы и фотогалереи. Эти данные затем передавались на контролируемый злоумышленником сервер без взаимодействия с пользователем или визуального отображения.

Анализ, произведённый специалистами Koi Security, показал, что механизм слежки активируется автоматически в течение нескольких секунд после загрузки любой веб-страницы. Скриншоты создаются в фоновом режиме с помощью привилегированного API chrome.tabs.captureVisibleTab() и объединяются с метаданными, включая URL-адреса страниц, идентификаторы вкладок и уникальные идентификаторы пользователей.

 Скрипт, который запускается на каждой посещаемой странице и делает снимок экрана./ Источник изображений: Koi Security

Скрипт, который запускается на каждой посещаемой странице и делает снимок экрана./ Источник изображений: Koi Security

Встроенная функция «Обнаружение угроз с помощью ИИ» делает скриншот и отправляет его на сервер разработчика до того, как пользователь взаимодействует с этой функцией, превращая её пользовательский интерфейс в обманку. Кроме того, в последней версии расширения v3.1.4 было добавлено шифрование AES-256-GCM с RSA-обёрткой ключей для сокрытия украденных данных, что затрудняет их обнаружение и анализ с помощью инструментов сетевого мониторинга.

Исследователи представили хронологию развития расширения FreeVPN.One, превратившегося в инструмент шпионажа:

  • Апрель 2025 г. (v3.0.3): Запросы на расширение прав — шаг, расширяющий возможности слежки, но пока без шпионажа.
  • Июнь 2025 г. (v3.1.1): Добавление функции «Обнаружение угроз с помощью ИИ»; скрипты контента распространяются на все веб-сайты; добавлено разрешение на выполнение скриптов.
  • 17 июля 2025 г. (v3.1.3): Активация шпионского ПО. Начинается создание скриншотов, отслеживание местоположения и снятие отпечатков устройств.
  • 25 июля 2025 г. (v3.1.4): Добавлено шифрование, что позволяет обойти средства обнаружения.

Разработчик отвергает обвинения — по его словам, функция фонового создания скриншотов является частью «сканирования безопасности», предназначенного для обнаружения угроз. Он заявил, что скриншоты не сохраняются, а лишь анализируются инструментами искусственного интеллекта, однако не предоставил проверяемого способа подтвердить это.

По данным Koi Security, дальнейшая проверка издателя расширения не подтвердила его легитимность. Домен, связанный с контактным адресом электронной почты разработчика, ведёт на страницу, лишённую какой-либо вменяемой информации или прозрачности. Сообщается, что после первоначального ответа на вопросы Koi Security разработчик прекратил общение с исследователями. Расширение FreeVPN.One всё ещё доступно в интернет-магазине Chrome, сохраняя верифицированный статус.

 Расширение в интернет-магазине Chrome

Расширение в интернет-магазине Chrome

Трудно однозначно сказать, присутствовал ли в действиях разработчика злой умысел, или он просто пытался таким рискованным способом реализовать систему безопасности. В любом случае, пользователям, загрузившим это расширение, рекомендуется удалить его из браузера и сменить пароли для всех посещённых сервисов.

Google упростила работу с группами вкладок в Chrome 139 и починила копирование ссылок

Google доработала управление группами вкладок с выходом обновления Chrome 139 для Android, а также наладила функцию «Копировать ссылку», которая раньше отказывалась выполнять свою задачу.

В обозначенном тремя точками меню браузера появился новый пункт «Добавить вкладку в группу» в верхнем разделе рядом с вариантами «Новая вкладка» и «Новая вкладка инкогнито». Выбрав этот пункт, пользователь попадает в панель со списком групп вкладок и возможностью создать новую; в переключателе сетки вкладок также появилась позиция «Новая группа вкладок». Google решила помочь пользователям обратить внимание на новые возможности Chrome 139 — при первом запуске после его обновления появляется уведомление «Теперь вы можете легко группировать вкладки». Тем, кто после обновления не увидел его, рекомендуется принудительно закрыть браузер в настройках и запустить его заново.

Ещё одно нововведение Chrome 139 — наладилась работа функции «Копировать ссылку», кнопка для которой появлялась при выборе адресной строки. Раньше при выборе миниатюры в углу на устройствах Google Pixel появлялась надпись «Скопировано», но адрес страницы в буфере обмена не появлялся. Компания также доработала функцию Dynamic Color для тёмной темы. В мае с выходом Chrome 136 оформление браузера стало темнее; а с Chrome 139 оно стало, напротив, светлее, ближе к серому, а между верхней строкой и первой областью браузера исчез разделитель.

Microsoft придумала новые назойливые приёмы для переманивания пользователей из Chrome в Edge

Microsoft решила с новыми силами обрушиться на пользователей, которые среди всех браузеров предпочитают самый популярный в мире Google Chrome, а не построенный на той же основе фирменный Edge. Наиболее активным пользователям Chrome предложат закрепить Edge на панели задач.

 Источник изображения: microsoft.com

Источник изображения: microsoft.com

Любители Google Chrome время от времени подвергаются нападкам со стороны Windows, которая рекомендует им переходить на Edge и даже намекает, что браузер от Microsoft более безопасен. Столь же жаркие баталии развёртываются между Copilot и Gemini, а также поисковыми службами Google и Bing. Очередное оружие Microsoft в предварительной сборке Edge Canary обнаружил ресурс Windows Latest: несколько новых экспериментальных настроек, при включении которых система начинает предлагать пользователю закрепить Edge на панели задач.

Одна носит сложное название «msOptimizeChromePBSignalForPinningOnCloseCampaigns» и, будучи активированной, срабатывает, когда пользователь пытается закрыть браузер Edge. Вторая, ещё более любопытная, носит название «msPinningCampaignChromeUsageGreaterThan90Trigger» и предлагает закрепить Edge на панели задач, но только в том случае, когда частота использования Chrome на компьютере превышает 90 %. И нет ясности, как именно Microsoft измеряет частоту применения Chrome — возможно, с помощью каких-то негласных механизмов сбора статистики в Windows.

Эти функции пока находятся в разработке, и огласка информации о них может охладить пыл Microsoft до того, как они дебютируют с общедоступным обновлением Edge. Хотя Microsoft не постеснялась показывать оповещения при попытке установить Chrome и выводить уведомления с предложением отказаться от него. А некоторые корпоративные службы Microsoft вообще работают только с Edge, напоминает Forbes. Комментариев от Microsoft и Google по поводу нового этапа войны браузеров пока не поступало.

Chrome начнёт блокировать скрипты для слежки, но только в режиме «Инкогнито»

Google начала тестировать в Chrome новую функцию, призванную повысить приватность в режиме «Инкогнито» в Windows. Она блокирует сторонние скрипты, использующие методы цифрового «отпечатка» (fingerprinting) для отслеживания действий пользователей в браузере, при котором сайты и рекламные сети собирают информацию даже при включённом режиме «Инкогнито» и отключённых cookies.

 Источник изображения: AI

Источник изображения: AI

Как сообщает PCWorld со ссылкой на портал Windows Latest, который ознакомился с внутренними документами Google, реализация основана на обновлении спецификации Fetch, позволяющем браузеру блокировать или модифицировать запросы после проверок, связанных с механизмом обеспечения безопасности CSP (Content Security Policy). Согласно документам, функция не блокирует все потенциально вредоносные домены, а только те, что внесены в специальный список (Marked Domain List, MDL), и лишь в случаях, когда они выполняются как сторонние скрипты и пытаются извлечь данные.

В настоящее время режим «Инкогнито» в Chrome не обеспечивает полной анонимности: сайты могут определять тип браузера и другие параметры. Google пытается улучшить защиту, внедрив механизм блокировки скриптов, которые используют такие API, как Canvas, WebGL, шрифты и аудио, для создания цифрового «отпечатка» пользователя.

 Источник изображения: windowslatest.com

Источник изображения: windowslatest.com

На практике это означает, что если, например, пользователь посещает сайт с ресторанами, где работает сторонний скрипт, собирающий данные через Canvas или WebGL, Chrome предотвратит его загрузку, не давая сформировать уникальный идентификатор для показа таргетированной рекламы.

Функция будет доступна исключительно в режиме «Инкогнито», а её работу можно отследить по иконке в виде глаза в адресной строке. Пользователи смогут отключать защиту для отдельных сайтов или полностью, если некоторые страницы перестанут работать из-за блокировки необходимых скриптов. Сообщается, что Google пока не планирует распространять эту систему на другие браузеры на базе Chromium.

Perplexity предложила выкупить Google Chrome за $34,5 млрд — сам стартап стоит почти вдвое меньше

Компания Perplexity выступила с предложением купить браузер Google Chrome за $34,5 млрд. Эта сумма почти вдвое превышает рыночную оценку самого стартапа ($18 млрд), занимающегося разработками в сфере искусственного интеллекта, пишет The Verge со ссылками на сообщения The Wall Street Journal и Bloomberg.

 Источник изображения: google.com/chrome

Источник изображения: google.com/chrome

Стартап Perplexity направил своё предложение во вторник, через несколько месяцев после того, как компания заявила о готовности купить Chrome, если правительство США вынудит Google продать свой самый популярный в мире браузер.

Ранее в этом году стартап также предлагал купить американские активы TikTok. Google не заявляла, что готова в принципе продать Chrome — по крайней мере, до принятия такого решения судом. Представитель Perplexity Джесси Дуайер (Jesse Dwyer) подтвердил The Verge достоверность информации WSJ. Предложение стартапа о покупке Chrome резко контрастирует с рыночной оценкой Perplexity, составляющей около $18 млрд, что почти вдвое меньше предложенной цены за браузер Google.

Дмитрий Шевеленко, директор по развитию бизнеса Perplexity, сообщил Bloomberg, что «несколько крупных инвестиционных фондов согласились полностью профинансировать сделку». Представитель стартапа также отметил, что Perplexity инвестирует более $3 млрд в развитие Chrome и Chromium в течение следующих двух лет, если Google согласится на сделку.

Ранее желание выкупить Chrome также озвучивала компания OpenAI.

Министерство юстиции США добивается принудительной продажи Chrome после того, как суд признал Google монополистом. Компанию обвинили в нарушении закона из-за многомиллиардных сделок, в результате которых её поисковик стал основным в браузерах и на смартфонах Apple и Samsung. Решение по делу ожидается до конца августа. Сама Google выступает против разделения.

Google защитит автозаполнение паролей в Chrome на Android биометрией

Современному человеку не всегда удобно вводить пароли вручную, поэтому для экономии времени люди пользуются встроенными в менеджеры паролей средствами автозаполнения. Доступ к этой функции часто ограничивается средствами биометрической аутентификации, но почему-то не в Google Chrome для Android, и это вскоре может измениться к лучшему, обратил внимание ресурс Android Authority.

 Источник изображения: Growtika / unsplash.com

Источник изображения: Growtika / unsplash.com

В настройках «Google Менеджера паролей» есть опция, которая блокирует доступ к функции автозаполнения без биометрической аутентификации по лицу или отпечатку пальца. Эта защита работает в большинстве приложений, но не в браузерах, включая Chrome, хотя сам Chrome по умолчанию использует ту же службу автозаполнения.

Теперь же на главной странице настроек «Google Менеджера паролей» появился новый текст описания: «Для дополнительной защиты всегда пользуйтесь аутентификацией по отпечатку пальцев, лицу или иной разблокировкой экрана при входе и использовании автозаполнения (скоро и в Chrome)».

Таким образом, дополнительная аутентификация по распознаванию лица или отпечатка пальца теперь будет запрашиваться и в Google Chrome. Пока нет ясности, будет эта настройка применяться только к самому Chrome, или в настройках браузера появится собственная опция.

Google выпустила экстренное обновление для Chrome, закрывшее опасную уязвимость

Google выпустила обновление Chrome 138, устраняющее несколько уязвимостей, включая одну высокого уровня опасности. Новая версия уже доступна для Windows (138.0.7204.183), macOS (138.0.7204.184) и Linux (138.0.7204.183), а также для мобильной платформы Android (138.0.7204.179). Согласно данным Google, ни одна из уязвимостей пока не использовалась в реальных атаках.

 Источник изображения: AI

Источник изображения: AI

Одна из устранённых уязвимостей, обозначенная под кодом CVE-2025-8292, классифицируется как ошибка высокого уровня риска (high risk) и представляет собой класс уязвимости use-after-free в компоненте Media Stream, который отвечает за обработку видео и аудио в браузере. По сообщению PCWorld, баг был обнаружен внешними исследователями безопасности и передан в Google. Об этом сообщил Сринивас Систа (Srinivas Sista) в блоге Chrome Releases, не раскрывая детали уязвимостей.

Разработчики других браузеров на базе Chromium, включая Microsoft Edge, Brave и Vivaldi, пока не выпустили обновления и остаются на предыдущей версии Chromium. Что касается Opera, то версия 120.0.5543.93 основана на устаревшем ядре Chromium 135, выпущенном ещё в апреле, и включает десятки незакрытых уязвимостей. Однако разработчики добавили патч для устранения уязвимости нулевого дня CVE-2025-6558. В то же время Opera 121 в канале разработки уже перешла на Chromium 137, пропустив одну версию, но её стабильный релиз ожидается не раньше, чем через несколько недель.

Google планирует выпустить Chrome 139 уже 5 августа.

В Google Chrome появятся ИИ-сводки о репутации магазинов

Google представила новую функцию в браузере Chrome, которая использует искусственный интеллект для генерации кратких обзоров интернет-магазинов. При нажатии на иконку слева от адресной строки появится всплывающее окно с информацией о репутации магазина, куда войдут такие показатели, как качество товаров, цены, обслуживание клиентов, условия возврата и покупательский опыт.

 Источник изображения: AI

Источник изображения: AI

По сообщению TechCrunch, сводки будут формироваться на основе отзывов с таких платформ, как Bazaarvoice, Bizrate Insights, Reputation.com, Reseller Ratings, ScamAdviser, Trustpilot, TurnTo, Yotpo и Verified Reviews. Функция изначально будет доступна только на настольных ПК и только на английском языке для пользователей в США. В Google не уточнили, появится ли аналогичный инструмент в мобильной версии браузера.

 Источник изображения: Google

Источник изображения: Google

По заявлению компании, эта функция призвана сделать онлайн-покупки безопаснее и удобнее. Однако её запуск также связан с усилением конкуренции с Amazon, который уже активно использует ИИ для анализа отзывов, подбора одежды по размеру и персонализированных рекомендаций.

Отмечается, что нововведение появилось на фоне растущего давления на Chrome со стороны конкурентов и их ИИ-браузеров, таких как Perplexity Comet, The Browser Company (Dia) и Opera Neon, что вынуждают Google активнее интегрировать искусственный интеллект и в свой браузер. Среди разработок известны ИИ-агент, способный выполнять действия в Chrome от имени пользователя, и поддержка ассистента Gemini для подписчиков.

Ранее компания уже внедрила ИИ-функции для поиска товаров, персонализированных рекомендаций, виртуальной примерки одежды, отслеживания цен, покупок в режиме AI Mode и автоматизированного оформления заказов. Последние две функции были представлены в этом году на конференции Google I/O, а подбор стильных образов одежды и интерьеров в AI Mode должен появиться уже осенью.

Google закрыла несколько уязвимостей в Chrome — одну из них активно эксплуатировали хакеры

Компания Google выпустила обновление браузера Chrome, в котором исправила несколько уязвимостей. Одна из них активно использовалась киберпреступниками и позволяла выполнять произвольный код, обходя «песочницу» браузера.

 Источник изображения: google.com/chrome

Источник изображения: google.com/chrome

Эксплуатируемой уязвимости присвоен код CVE-2025-6558, её уровень угрозы оценён в 8,8 балла из 10. Уязвимость затрагивает версии Google Chrome до 138.0.7204.157. Её обнаружили специалисты отдела Google Threat Analysis Group 23 июня. Причиной проблемы стала недостаточная проверка ненадёжных входящих данных в графическом движке ANGLE. С помощью специально подготовленной HTML-страницы злоумышленник мог добиться выхода из «песочницы».

Механизм ANGLE (Almost Native Graphics Layer Engine) транслирует вызовы API OpenGL ES в более распространённые API, такие как Direct3D, Metal, Vulkan и OpenGL. Он предназначен для обработки графических команд, поступающих из ненадёжных источников — например, с сайтов, использующих WebGL. Ошибки в этом механизме могут иметь критические последствия для безопасности. Уязвимость позволяет удалённому злоумышленнику выполнять произвольный код в графическом процессе браузера Chrome. Компания Google отказалась раскрывать технические детали работы эксплойта до тех пор, пока большинство пользователей не обновит браузер до версии 138.0.7204.157/158 — в зависимости от операционной системы.

В текущем обновлении также были устранены ещё пять уязвимостей. По данным Google, ни одна из них не использовалась в атаках. Среди исправленных — ошибка в движке V8 (CVE-2025-7656) и уязвимость, связанная с использованием очищенной памяти в WebRTC (CVE-2025-7657).


window-new
Soft
Hard
Тренды 🔥
Microsoft расширит сотрудничество с Anthropic, но сохранит глубокие связи с OpenAI 11 мин.
Apple выпустит macOS Tahoe с интерфейсом Liquid Glass 15 сентября 4 ч.
«До сих пор отходим от похмелья»: разработчики Ghost of Yotei с размахом отпраздновали перенос GTA VI 12 ч.
Нейросеть Google Veo 3 научилась создавать вертикальные видео для соцсетей 13 ч.
По мотивам «Повести временных лет» выпустят MMORPG на стыке научной фантастики и фэнтези с «эпической историей» и геймплеем «нового уровня» 14 ч.
Антиспам-сервис Microsoft начал блокировать безопасные ссылки в Teams и Exchange Online, и отправлять письма в карантин 14 ч.
Пароли «admin» и другие дыры в кибербезопасности сети ресторанов Burger King выявили белые хакеры 15 ч.
Из Meta продолжается массовый исход специалистов в сфере ИИ — Цукерберг пытается его остановить, но безуспешно 15 ч.
Microsoft тестирует новые ИИ-функции в «Проводнике» Windows 11 15 ч.
Бывший сотрудник подал на WhatsApp в суд из-за игнорирования проблем с кибербезопасностью 17 ч.