Če Googlov brskalnik uporabljate vsak dan, je bolje, da ne počivate na lovorikah in preverite različico, ki jo imate nameščeno. Podjetje je pravkar izdalo Chrome različice 152 , pomembno posodobitev, polno popravkov za odpravo varnostnih ranljivosti, ki bi lahko odprle vrata zlonamernim akterjem.
Najbolj presenetljiv vidik te posodobitve ni le število popravkov, temveč tudi način, kako so bili najdeni. Izkazalo se je, da je Google resnično izboljšal svojo igro z umetno inteligenco za pregledovanje lastne kode in uspel odkriti napake s hitrostjo, ki bi zmedla katero koli človeško ekipo. To je mojstrska poteza, ki je letos dramatično povečala število odpravljenih ranljivosti, ki že presega 2.000 popravkov.
Rentgenski posnetek odpravljenih napak

Skupno je bilo odpravljenih 327 ranljivosti . Večina jih je zmernih napak, deset pa jih je bilo označenih kot kritičnih, nekatere pa so na lestvici CVSS v3 dosegle oceno 9.6 od 10. Večina teh težav so znane napake »use-after-free« , ki se pojavijo, ko program poskuša uporabiti že izbrisan pomnilnik, kar ustvari kaos, ki ga lahko hekerji izkoristijo.
Da bi dobili predstavo o tem, kje so bile težave, so bile najbolj prizadete naslednje komponente:
- KOT: Plast, ki prevaja grafiko, kjer je bila najdena napaka CVE-2026-79282 (napaka, ki je bila tako velika, da je Google raziskovalcu Goodlucku plačal 25.000 dolarjev za njeno prijavo).
- Aura in pogledi: Okvir uporabniškega vmesnika, na katerega vplivata CVE-2026-79290 in CVE-2026-79052.
- Chromecast in varno brskanje: Bistvene komponente, ki so kazale napake pri preverjanju vnosa in pomnilnika.
Poleg kritičnih ranljivosti obstaja še 61 drugih zelo resnih ranljivosti, ki vplivajo na podsisteme, kot so WebGL, V8, WebRTC in Sandbox . Mednje spadajo prelivanja medpomnilnika in puščanja podatkov, ki bi lahko, če bi jih zlorabili prek zlonamernega spletnega mesta, nekomu omogočili izvajanje poljubne kode v vašem računalniku.
Različice in uvajanje glede na sistem

Posodobitev se uvaja postopoma, da bi se izognili morebitnim presenečenjem. Za uporabnike Linuxa je stabilna različica 152.0.7977.64, medtem ko so za uporabnike sistema Windows in macOS različice od .64 do .65. Google običajno nekaj dni zadrži tehnične podrobnosti o ranljivostih, da bi vsem dal čas za posodobitev in preprečil napadalcem razvoj hitrih izkoriščanj.
Pomembno je omeniti, da čeprav je umetna inteligenca v 299 primerih opravila umazano delo interno, program nagrajevanja še vedno deluje in dobro deluje ter nagrajuje zunanje strokovnjake, ki odkrijejo dragocene napake, ki uidejo stroju.
Onkraj varnosti: Kaj se kuha v Chromu?

Ne gre le za zapiranje in zaklepanje vrat. Google pripravlja nekaj funkcij, ki obljubljajo spremembo načina brskanja, čeprav še niso v stabilni različici. Govori se, da bomo videli možnost pretvorbe spletnih člankov v podcaste , plavajočo iskalno vrstico za zagon poizvedb iz katerega koli okna in poseben razdelek z zgodovino za interakcije z Gemini.
Kako dohiteti zdaj

Da bi se izognili morebitnim težavam, je najbolje, da posodobitev naložite vsiljeno. Preprosto pojdite v meni s tremi pikami, izberite Pomoč in kliknite »O brskalniku Google Chrome «. Brskalnik bo poskrbel za ostalo in vas pozval, da ga znova zaženete, da se spremembe uporabijo. Če upravljate ekipe v podjetju, čim prej poskrbite, da bodo vse končne točke posodobljene na različico 152.
Čeprav so tudi drugi brskalniki, kot je Firefox, izdali različico 152 za odpravo ranljivosti oddaljenega izvajanja in pobegov v peskovniku v komponentah, kot je WebRender, je v primeru Chroma odsotnost potrjenih aktivnih napadov olajšanje, ne pa izgovor za ignoriranje varnostnega popravka, ki ščiti naše zaupne podatke in stabilnost sistema.