Chrome 52 вышел в стабильной версии. Главной доработкой обновленного браузера стало исправление опасных уязвимостей. Но кроме этого разработчики позаботились о расширении функционала веб-обозревателя и повышения его производительности.
С выходом новой версии браузера компания значительно ограничила возможности мошенников для осуществления атак через Chrome, выпустив заплатки для 48 дыр. Большинство из них были не опасными, но 11 все же получили статус критических, а 6 эксперты отнесли к средней степени опасности.
К числу наиболее опасных можно отнести уязвимости CVE-2016-1706 и CVE-2016-1707. Первая из них позволяла осуществлять атаку с помощью обхода sandbox-изоляции в PPAPI, а с помощью второй хакеры могли подменять URL-адреса в Chrome для iOS.
Обе эти уязвимости были обнаружены сторонними специалистами, которые, согласно официальной политике компании, получили за свою работу денежное вознаграждение. Первую дыру в браузере обнаружил независимый исследовать Pinkie Pie. За проделанную работу он получил 15 тысяч долларов. Столько же компания заплатила исследователю xisigr из Tencent Xuanwu Lab, который выявил вторую уязвимость.
Стоит отметить, что за прошедший период специалисты не обнаружили в Chrome ни одной уязвимости, которая позволяла бы обойти абсолютно все уровни защиты в браузере и выполнить произвольный код. А вот за прошлый месяц таких было исправлено аж 9. При этом еще 6 уязвимостей при попадании в руки хакеров могли использоваться для того, чтобы обойти установленные ограничения безопасности и получения доступа к личной информации пользователей.
Кроме усиления безопасности веб-обозревателя пользователи Mac смогут заметить изменение дизайна Chrome. Информация о том, что Google собирается немного изменить оформление своего браузера появилась еще перед выходом 50-ой версии, но реализованы обещания были только сейчас. Зато теперь по умолчанию в Chrome 52 будет активирован Material Design.
Кроме этого, пользователи больше не увидят в своем браузере Chrome App Launcher. Его решили убрать из-за отсутствия у пользователей интереса к этому инструменту. Его оставят только на фирменной операционной системе Chrome OS, так как там он используется в качестве основного инструмента.
Еще одним важным нововведением можно назвать поддержку CSS Containment. Благодаря ему страницы в браузере стали грузиться намного быстрее. Эта функция для визуализации содержимого на страницах позволяет задействовать гораздо меньше инструментов, за счет чего загрузка происходит в несколько раз быстрее.
С увеличением популярности Google Chrome растет интерес к нему еще и хакеров, которые стремятся охватить как можно более широкую аудиторию и совершить более масштабные атаки. Именно это и заставляет компанию Google более усердно работать над поиском уязвимостей и своевременным их исправлением. Именно поэтому устранение 48-и дыр уже является весомым поводом для выхода обновленной версии веб-обозревателя.
Отметим, что за последние несколько месяцев популярность Google Chrome постепенно приближается к 50%. Если такая тенденция сохранится и дальше, то он сможет преодолеть эту отметку уже в ближайшее время.