Google 发布紧急 Chrome 更新以阻止主动漏洞利用

发布时间:2025年5月16日    来源:szf
Google 发布紧急 Chrome 更新以阻止主动漏洞利用

快速阅读: 据《技术点》称,Chrome是快速、简洁、安全的浏览器,适合现代网络。尽管资源占用大,但在处理复杂网络应用时表现优异。隐私方面稍逊,可用火狐等替代。最新版本修复多个安全漏洞,强调用户隐私和安全。

谷歌浏览器是一款快速、简洁且安全的网络浏览器,专为现代网络而设计。Chrome 结合了简约的设计与先进的技术,使网页浏览更快、更安全、更便捷。谷歌构建了强大的工具,帮助你连接、娱乐、工作并完成任务。所有这些功能都可以在 Chrome 上实现。

Chrome 是否是最快的浏览器?谷歌浏览器、火狐浏览器、Safari 浏览器以及其他主要浏览器每隔几周就会更新一次,因此很难比较它们在不同时期中哪个最快。Chrome 因占用大量内存(RAM)而广为人知,但在频繁使用时,其他浏览器同样会消耗大量资源。总体而言,Chrome 仍然是最快的浏览器之一,尤其是在处理复杂网络应用和 JavaScript 密集型网站时。由于 Chrome 的引擎被广泛使用(包括桌面端、安卓设备以及依赖 Chromium 引擎的其他浏览器),开发者总是针对 Chrome 进行优化。

谷歌浏览器的安全和隐私如何?谷歌浏览器在保护用户免受恶意网站、网络钓鱼和恶意软件侵害方面通常被认为是安全的,这得益于沙盒技术和反网络钓鱼功能等强大的安全特性。然而,它在隐私保护方面表现较差,因为它会收集用户数据用于谷歌服务和广告。谷歌浏览器会在你使用过程中记录你在地址栏中的每个字符输入,并将其与你关联。如果你使用其他谷歌服务,这些数据可能会被交叉引用。更注重隐私的用户可能更喜欢使用火狐浏览器。

最好的 Chrome 替代品有哪些?有很多优秀的免费替代品可以用来浏览网页。如果你想获得更私密的浏览体验,可以选择火狐浏览器或勇敢浏览器(Brave)。如果你不想使用谷歌的服务,可以选择去谷歌化的 Chromium(Ungoogled Chromium)。Opera、微软 Edge 和 Vivaldi 也是很好的选择,它们都基于 Chromium 内核,就像谷歌 Chrome 一样。

为什么即使只打开几个标签页,Chrome 也会占用如此多的 CPU 和内存?许多用户注意到即使只打开几个标签页,Chrome 也会消耗大量的系统资源。这通常是由于某些标签页、扩展程序或累积的缓存和 Cookie 所致。要解决这个问题,可以通过“更多工具”菜单打开 Chrome 的任务管理器,识别并关闭占用最多资源的标签页或扩展程序。禁用不需要的扩展程序并定期清理浏览记录有助于提升性能和降低内存占用。

如何停用 Chrome 的自动翻译功能?要停用自动翻译功能,请进入设置菜单,选择“语言”,然后关闭提供非阅读语言页面翻译的选项。你也可以在那里管理个别语言偏好。

功能速度
Chrome 在各个方面都被设计为快速:从桌面启动迅速,加载网页瞬间完成,运行复杂的网络应用程序也很快。了解更多关于 Chrome 速度的信息。

利用标签来保持条理清晰
标签可以帮助你保持条理清晰,跟踪多个页面,并进行多任务处理。你可以将标签分组以更好地组织内容,或者将常用网站的标签固定以便自动打开。利用标签来保持条理清晰。

新功能
稳定版已更新至 136.0.7103.113/.114(Windows 和 macOS)以及 136.0.7103.113(Linux),将在未来几天/几周内陆续推送。此版本的完整更改列表可在日志中查看。

安全修复和奖励
注意:为了确保大多数用户都更新到修复版本,漏洞详情和链接可能受到限制。如果漏洞存在于第三方库中且其他项目也依赖该库但尚未修复,我们将继续保留这些限制。此次更新包含 4 个安全补丁。以下是我们突出显示的由外部研究人员贡献的补丁。更多信息请参阅 Chrome 安全页面。

[N/A][415810136] 高危 CVE-2025-4664:Loader 中策略执行不足。来源:@slonser_ 于 2025 年 5 月 5 日发布
[TBD][412578726] 高危 CVE-2025-4609:Mojo 中在某些情况下提供的句柄不正确。报告者:Micky 于 2025 年 4 月 22 日

我们也要感谢在开发周期中与我们合作,防止安全漏洞进入稳定渠道的所有安全研究人员。谷歌了解到有报告指出 CVE-2025-4664 的漏洞利用已经在实际环境中出现。一如既往,我们的内部持续安全工作解决了各种问题:

[417268830] 来自内部审核、模糊测试和其他计划的各种修复。我们使用的许多安全漏洞检测工具包括 AddressSanitizer、MemorySanitizer、UndefinedBehaviorSanitizer、Control Flow Integrity、libFuzzer 或 AFL。了解更多详情。

(以上内容均由Ai生成)

你可能还想读

本周科技大事件:谷歌发布Pixel 10,Gamescom揭晓重磅游戏

本周科技大事件:谷歌发布Pixel 10,Gamescom揭晓重磅游戏

快速阅读: 谷歌推出Pixel 10手机及Pixel Watch 4,新增卫星紧急通讯、可更换电池和屏幕、抬手通话等功能,屏幕亮度达3000尼特,还将与斯蒂芬·库里合作推出AI健康和健身教练服务。 谷歌本周在“由谷歌制造”活动中推出了Pix […]

发布时间:2025年8月23日
SK海力士凭借HBM激增首次超越三星,领跑全球内存市场

SK海力士凭借HBM激增首次超越三星,领跑全球内存市场

快速阅读: 据《《韩国先驱报》》称,7月20日,SK海力士首登全球内存芯片市场榜首,受益于AI产品和HBM芯片领先地位。其季度利润达9.2万亿韩元,远超三星。 据韩联社报道,7月20日,韩国京畿道伊川,SK海力士首次登上全球内存芯片市场榜首 […]

发布时间:2025年8月1日
STAN 从谷歌、万代南梦宫和其他公司筹集了 850 万美元

STAN 从谷歌、万代南梦宫和其他公司筹集了 850 万美元

快速阅读: 据《印度教业务线》称,STAN获850万美元融资,由万代南梦宫等机构投资。计划拓展印度市场,加强AI功能与创作者工具。平台用户超2500万,专注移动端社交游戏。 记者获悉,8月1日,社交游戏平台STAN宣布完成850万美元的新一 […]

发布时间:2025年8月1日
“这改变了一切”:谷歌的人工智能模式迫使品牌重新考虑搜索策略

“这改变了一切”:谷歌的人工智能模式迫使品牌重新考虑搜索策略

快速阅读: 据《营销周》称,谷歌推出AI搜索模式,减少外部链接,提升对话式回答。品牌需调整策略,重视内容质量与品牌权威。此变化影响营销方式,竞争加剧。 据谷歌官方消息,7月29日,谷歌在英国推出了基于人工智能的搜索功能AI模式,此前该功能已 […]

发布时间:2025年8月1日
在 Android 上用更智能的应用程序替换 Google Assistant

在 Android 上用更智能的应用程序替换 Google Assistant

快速阅读: 据《电话竞技场》称,据报道,用户可从Google Play下载Meta AI应用,安装后需检查版本是否为230.0.0.36.164或更高。操作方法:进入设置,选择应用,查看Meta AI信息页底部的版本号。 据媒体报道,用户现 […]

发布时间:2025年8月1日
Xero 的英国董事总经理回击人工智能正在抢走会计工作的说法

Xero 的英国董事总经理回击人工智能正在抢走会计工作的说法

快速阅读: 据《UKTN(英国科技新闻)》称,英国科技媒体UKTN报道,Xero英国总经理凯特·海沃德表示,会计行业无需过度担忧AI自动化。尽管四大事务所裁员,但Xero仍持续投资AI技术,提升效率与服务质量。 据英国科技新闻网站UKTN报 […]

发布时间:2025年8月1日
Reddit 计划在搜索引擎市场大力推动人工智能与谷歌竞争:报告

Reddit 计划在搜索引擎市场大力推动人工智能与谷歌竞争:报告

快速阅读: 据《商业标准》称,Reddit CEO表示,公司正将平台转型为搜索引擎,整合AI功能,提升用户体验。Reddit Answers用户已超600万,计划全球推广。 据《The Verge》报道,7月11日,Reddit首席执行官史 […]

发布时间:2025年8月1日
Meta 超出预期,为“个人超级智能”做准备

Meta 超出预期,为“个人超级智能”做准备

快速阅读: 据《RCR无线》称,Meta二季度营收475.2亿美元,净利润183亿美元。CEO扎克伯格称将打造个人超级智能,但数据中心扩容遇挑战。公司计划2025年支出达1140-1180亿美元。 据媒体报道,7月25日,美国加州,社交媒体 […]

发布时间:2025年8月1日