首页 游戏 软件 资讯 排行榜 专题
首页
科技数码
Chrome 142发布:史诗级安全升级,修复20个高危漏洞

Chrome 142发布:史诗级安全升级,修复20个高危漏洞

热心网友
98
转载
2025-11-30

11月1日,科技媒体WinAero最新报道称,谷歌Chrome浏览器142稳定版已于10月31日正式发布,本次更新修复了20个安全漏洞。与此同时,谷歌还公布了Chrome 143的发布计划,预计将于2025年12月2日推出。

Chrome 142稳定版最值得关注的安全改进在于引入了"本地系统访问保护"机制,显著提升了浏览器的整体安全性。

一、本地系统访问保护

当网页尝试访问本地系统资源时(例如127.0.0.0/8网段内的IP地址),浏览器会自动弹出确认提示框,要求用户进行授权操作。这项防护措施旨在有效抵御针对路由器、打印机等内部设备的跨站请求伪造攻击。

二、加强管理扩展程序

在安全策略方面,Chrome 142进一步加强对扩展程序的管理。在未被集中管理的Windows和macOS系统中,浏览器会自动禁用那些违反Chrome网上应用店政策的扩展程序,包括涉及元数据操控、误导性功能或存在潜在漏洞的插件。不过,用户仍然可以手动重新启用被禁用的扩展。

三、支持后量子加密算法

值得一提的是,为了应对未来量子计算带来的安全威胁,新版本还在WebRTC的DTLS协议中实施了后量子加密算法,进一步加固了实时音视频通信的安全性。

四、"源隔离"模型

Chrome 142还推出了全新的"源隔离"进程模型,旨在平衡安全性和性能表现。该模型将每个"源"隔离到独立的渲染进程中,从而有效增强安全性。需要注意的是,该功能仅在内存超过4GB的设备上默认激活,内存较低的系统将继续使用此前的站点级隔离模型。

五、开发者工具

面向开发者群体,Chrome 142同样带来了多项实用改进。开发者工具中新增了专用的AI助手按钮,集成了Gemini模型,可以直接在控制台和源码面板中提供代码建议与调试支持。

在Web平台更新方面,CSS新增了:target-before和:target-after伪类,HTML的

来源:https://www.ithome.com/0/894/033.htm
免责声明: 游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

相关攻略

Chrome 浏览器桌面版地址栏即将整合聊天机器人 Gemini
AI资讯
Chrome 浏览器桌面版地址栏即将整合聊天机器人 Gemini

桌面 Chrome 浏览器地址栏即将添加 Gemini 快捷方式 重磅消息来了!谷歌正在 Chrome 浏览器里下一盘大棋。未来,桌面版的 Chrome 用户将能通过一个极其简单的方式唤醒 Gemini:你无需再费力打开特定网页,只需在地址栏里敲入 “@gemini”,就能立刻与这位谷歌的 AI 助

热心网友
05.02
AddEventListener 废弃?Chrome 全新 API 更高效、智能!
业界动态
AddEventListener 废弃?Chrome 全新 API 更高效、智能!

前端圈又来大事了 Chromium 团队直接甩出一个 Observable API。一时间众说纷纭:有人把它捧为异步事件的终极解决方案,也有人断言,它将彻底改变当下回调、Promise乃至RxJS的书写范式。 不管你信不信,未来处理点击、输入、滚动、WebSocket这些事件的方式,恐怕真要变天了。

热心网友
04.22
Chrome 新 API:仅六行 HTML!页面秒开!
业界动态
Chrome 新 API:仅六行 HTML!页面秒开!

Speculation Rules API:浏览器原生的“预判”黑科技 页面跳转时的加载等待,一直是多页面应用(MPA)体验上的一个痛点。有没有办法能让下一页“秒开”?现在,浏览器自己给出了答案——Speculation Rules API。这套原生接口的核心逻辑非常直观:它尝试预判用户下一步可能点

热心网友
04.22
谷歌说谢谢你,Chrome 浏览器测试全新默认浏览器提示语
手机教程
谷歌说谢谢你,Chrome 浏览器测试全新默认浏览器提示语

一、当用户把 Chrome 设定为默认浏览器时: 不知道你注意到没有,当用户完成设置后,Chrome浏览器窗口里会弹出一条挺少见的简信息息——它会对你说“谢谢你”。这在以前可不多见。 二、当 Chrome 不是默认浏览器时: 如果你还没设置,Chrome也没闲着。它在设置界面悄悄加了一句通俗易懂的说

热心网友
04.21
谷歌修复 Chrome 浏览器关键零日漏洞,建议用户立即更新
手机教程
谷歌修复 Chrome 浏览器关键零日漏洞,建议用户立即更新

谷歌紧急修复Chrome高危零日漏洞,用户应立即行动 就在几天前,谷歌发布了一个关键的安全更新。这次更新针对的是Chrome浏览器中一个已被公开利用的高危漏洞,其紧迫性不言而喻。 这个漏洞的编号是CVE-2026-2441,主要涉及CSS(层叠样式表)方面的一个缺陷。根据通用漏洞评分系统(CVSS)

热心网友
04.15

最新APP

宝宝过生日
宝宝过生日
应用辅助 04-07
台球世界
台球世界
体育竞技 04-07
解绳子
解绳子
休闲益智 04-07
骑兵冲突
骑兵冲突
棋牌策略 04-07
三国真龙传
三国真龙传
角色扮演 04-07

热门推荐

刑事案件电子数据取证密码获取程序拟明确
业界动态
刑事案件电子数据取证密码获取程序拟明确

公安部就电子数据取证规则公开征求意见,拟将网络安全等行政案件纳入适用范围,并规范取证流程与核心概念。新规特别明确了获取密码、调取通讯内容等特殊程序,需经严格审批并保障当事人权利。配套法律文书也同步优化,以构建更规范且注重权利保障的取证体系。

热心网友
05.23
小鹏G9降价12万背后何小鹏的豪赌与挑战
业界动态
小鹏G9降价12万背后何小鹏的豪赌与挑战

理想L9和LIvis的定价策略刚掀起波澜,小鹏GX的最终价格就给出了更猛烈的回应——从近40万元的预售价直降至27万元起。用小鹏产品矩阵负责人吴安飞的话说,这叫“9系的产品,8系的价格”。 这12万元的下调,效果堪称立竿见影。发布会次日,小鹏集团港股股价一度大涨超8%。更关键的是市场订单:上市12小

热心网友
05.23
魏建军感谢于东来支援环塔拉力赛 红牛千箱胖东来厨师助阵
业界动态
魏建军感谢于东来支援环塔拉力赛 红牛千箱胖东来厨师助阵

5月21日,环塔拉力赛新疆且末赛段大营迎来了一位备受瞩目的访客——知名零售企业胖东来的创始人于东来。他专程前往长城汽车车队营地,与参赛车手及后勤团队进行了深度交流。据悉,于东来此次自驾越野之旅已历时一月,随行车队中包含多款国产越野车型。经过实地驾驶与多维度对比,他对以长城汽车为代表的国产越野车品质给

热心网友
05.23
2026年比特币官方APP下载入口及官网安全访问指南
web3.0
2026年比特币官方APP下载入口及官网安全访问指南

比特币官方入口在哪里?一个核心门户的权威指南 说起比特币,很多人第一反应是去找它的“官网”或“官方App”。但这里有个关键点需要先理清:比特币本质上是一种去中心化的全球数字货币,它不属于任何一家公司或机构,而是由一个庞大的、遍布全球的社区共同维护。因此,它并没有传统意义上由某个企业运营的“官方网站”

热心网友
05.23
蚂蚁开源万亿参数思考模型Ring-2.5-1T详解
AI资讯
蚂蚁开源万亿参数思考模型Ring-2.5-1T详解

Ring-2 5-1T是什么 在当今大模型技术激烈竞争的赛道上,追求更长的上下文处理能力和更强大的深度推理性能已成为核心焦点。近日,蚂蚁集团旗下的inclusionAI团队重磅开源了Ring-2 5-1T模型,这是一个参数规模高达万亿级别的混合线性思考大语言模型。该模型基于先进的Ling 2 5架构

热心网友
05.23