谷歌发布Chrome 154稳定版:默认警告HTTP网站,修复108个安全漏洞

Chrome 154引入名为Private Verification Tokens的试验功能,在保护无痕浏览隐私的同时,让网站能利用用户在普通浏览模式中已建立的一部分可信信号,从而减少无痕模式里频繁出现的CAPTCHA、人机验证或其他拦截。

谷歌于9月22日发布公告,正式推出Chrome浏览器154稳定版。该版本在安全修复、隐私保护及网页嵌入体验三个方面进行了更新,共计修复108项安全漏洞,并默认对不安全的HTTP网站发出警告。

安全修复是本次更新的重点。谷歌在公告中列出了多项严重(Critical)级别漏洞,涉及ANGLE图形层、GPU、WebGL、Service Worker、全屏功能及窗口对话框等组件。ANGLE是Chrome处理图形渲染的关键抽象层,GPU与WebGL漏洞则可能影响浏览器对硬件加速图形内容的处理;Service Worker作为支撑离线缓存与后台同步的核心机制,其安全缺陷同样具有较高风险。上述漏洞的修复对依赖Chrome开展业务的企业用户和开发者而言,意味着浏览器层面的攻击面得到收窄。

在功能层面,Chrome 154开始默认警告不安全的HTTP网站。用户访问未采用HTTPS加密的站点时,浏览器将主动提示连接不安全。这一变化可能对仍在使用HTTP协议的老旧网站、通过直接输入IP地址访问的管理页面、家庭路由器后台以及部分本地设备管理界面产生影响。对于企业IT运维而言,内部管理系统的HTTPS迁移需求将更为紧迫,否则员工在访问这些页面时将频繁遇到浏览器警告。

隐私保护方面,Chrome 154引入了名为Private Verification Tokens的试验功能。该功能在保护无痕浏览隐私的同时,允许网站利用用户在普通浏览模式中已建立的一部分可信信号,从而减少无痕模式下频繁出现的CAPTCHA、人机验证或其他拦截。长期以来,无痕模式因不携带常规浏览中的Cookie和站点数据,常被网站的风控系统判定为可疑流量,导致用户频繁遭遇验证环节。Private Verification Tokens试图在隐私与可用性之间建立平衡,但其实际效果和隐私边界仍有待观察。该功能目前处于试验阶段,后续是否成为标准能力尚不确定。

此外,Chrome 154还支持网页中的嵌入式内容(iframe)按内部内容自适应尺寸。采用该能力后,网站在嵌入表单、支付组件、在线文档、客服窗口或第三方工具时,可减少iframe内部出现嵌套滚动条的情况。对于大量依赖嵌入式组件的SaaS产品和在线协作工具而言,这一改进有助于提升页面布局的整洁度和交互流畅度,降低开发者在处理iframe高度适配时的工程成本。

从行业影响来看,Chrome 154的发布延续了谷歌近年来推动HTTPS全面覆盖的策略。默认警告HTTP网站将加速未加密站点的淘汰,但也可能给仍依赖HTTP的内网管理界面和物联网设备后台带来短期适配压力。Private Verification Tokens的试验则反映出浏览器厂商在无痕浏览场景下寻求隐私与反欺诈平衡的探索方向,若该机制被其他浏览器跟进,可能对网站风控体系的设计产生影响。对于企业服务与SaaS开发者而言,iframe自适应能力的引入是一个值得关注的信号,它降低了嵌入第三方组件的实现门槛,有利于在线文档、支付和客服等模块的集成效率提升。

该文观点仅代表作者本人,企服科学平台仅提供信息存储空间服务。

(0)
Yole预测高阶封装市场规模2031年突破510亿美元,年复合增长率达27%
上一篇 2小时前
华为小艺 Work 正式上线,首次使用 31 天限时免费享 1000 AI 点
下一篇 2小时前

相关推荐

发表回复

登录后才能评论
分享本页
返回顶部