Що нового в Google Chrome 98?

Google нещодавно оголосив про випуск нової версії браузера Chrome 98, доступної для стабільного каналу для Windows, Mac і Linux. Версія також буде випущена на новому розширеному каналі компанії для Windows і Mac. Випуск з’явиться в найближчі дні/тижні.

Chrome 98.0.4758.80/81/82 для Windows і 98.0.4758.80 для mac і linux були випущені з низкою виправлень і покращень. Список змін користувачі можуть переглянути в журналі на сайті. Загалом нинішнє оновлення містить 27 виправлень безпеки. 19 з яких стали відомі і виправлені завдяки зусиллям сторонніх дослідників.

Вісім уразливостей безпеки отримали високий ступінь небезпеки, 10 – середній і один – низький. Найнебезпечніша з виправлених уразливостей дозволяла виконувати довільний код з тими ж правами, що й сам Chrome. Більше половини вразливостей, про які повідомляють сторонні дослідники, здебільшого пов’язані з неправильним використанням динамічної пам’яті під час роботи програми (Use-After-Free).

Що нового в Chrome 98?

Окрім виправлених уразливостей, користувачі також отримають нові функції браузера. У новій версії популярного браузера у користувачів з’явиться новий інструмент для створення скріншотів, більш чіткі в кольорі емодзі та інші нові важливі налаштування.

Використовуйте новий інструмент для знімків екрана в Chrome 98. Не скажеш, що зробити знімки екрана в Windows або Mac важко, але вам додатково ще доводиться вирізати непотрібні частини. Тепер за допомогою вбудованого інструмента для знімків екрана ви можете зробити все в один крок. Також користувачі можуть завантажувати, редагувати, видаляти, ділитися та навіть додавати смайли у версії браузера для Android, хоча останній варіант тестується.

Що нового в Google Chrome 98?
Новий інструмент для простішого створення скріншотів

Нове оновлення ви можете знайти в опції спільного доступу у браузері. У деяких випадках оновлення ще буде нестабільним, тому вам можливо знадобиться скористатися наступними прапорці, щоб увімкнути його: chrome://flags/#sharing-desktop-screenshots
chrome://flags/#sharing-desktop-screenshots-edit
Щоб увімкнути функцію смайлів у версії Chrome для Android, використовуйте цей прапорець: chrome://flags/#lightweight-reactions-android . Він повинен додати кнопку емодзі в меню спільного доступу.

Більш яскраві кольори в емодзі. З випуском нового оновлення Chrome Google також впровадив новий набір векторних шрифтів COLRv1 Color Gradient Vector. Завдяки переходу на векторні формати з PNG, смайли тепер мають кращий масштаб і мають менші розміри файлів. Звичайно, це не те, щоб ви могли помітити на маленьких емодзі, але якщо збільшити масштаб, ви побачите різницю.

Що нового в Google Chrome 98?
Якщо збільшити нові емодзі і порівняти зі старими можна побачити різницю

Нова верхня панель. У порівнянні зі старою, ця виглядає набагато компактніше. Вона займає набагато менше місця і в цілому виглядає акуратніше.

Що нового в Google Chrome 98?
Ще одне нововведення в браузері

Інструмент «Посібник із конфіденційності». Ця функція повинна допомогти вам ефективніше керувати конфіденційністю та безпекою у вашому браузері. Він доступний для настільних і мобільних пристроїв із прапорцем chrome://flags/#privacy-review . Його можна знайти в налаштуваннях «Безпека та конфіденційність». Вам більше не потрібно шукати дані функції самостійно.

Що нового в Google Chrome 98?
Тепер користувачі мають простіший доступ до функцій конфіденційності та безпеки

Покращення HDR для CSS. Спочатку як експеримент у Chrome 94, але вже повноцінно представлено в Chrome 98. Тепер веб-розробники можуть використовувати CSS, щоб проводити опитування щодо того, чи підтримує екран їхнього веб-сайту HDR-вміст. Фахівці кажуть, що так як ці панелі швидко стають нормою, це є бажана зміна.

Що ще нового в Chrome 98?

Тепер, коли Google випускає оновлення кожні чотири тижні, це означає, що надто великі зміни відбуватимуться не так часто. Щоб бути в курсі всіх оновлень, ви можете відвідати сайт розробників Google або блог Chromium.
Крім перерахованих вище змін, є також деякі додаткові:

Панель Lighthouse запускає Lighthouse 9;

Кеш-пам’ять бек/форвард (або bfcache), нова оптимізація браузера, забезпечує миттєву навігацію назад/вперед;

Нова пробна версія Origin для відеоредактора, API для обрізання самозйомки відеодоріжки;

Нове оновлення тепер дозволяє вказати, чи window.open() запускає нове вікно чи нову вкладку.

Як оновити Google Chrome?

У будь-якому випадку ваш веб-переглядач оновиться автоматично, але ви також повинні перевірити це самостійно. Іноді Google автоматично завантажує оновлення, але не перезапускає браузер, щоб застосувати його. Регулярно перевіряйте оновлення, не наражайте свій пристрій на ризики.

У Chrome на Windows, Mac або Linux знайдіть значок меню з трьома крапками у верхньому правому куті, наведіть курсор миші на «Довідка» та виберіть «Про Google Chrome».

Що нового в Google Chrome 98?
Перевірте оновлення свого браузера

Ви також можете зробити це, ввівши chrome://settings/help у поле розташування Chrome і натиснути Enter.

Далі після відкриття браузера ви побачите, що він почне перевіряти наявність доступних оновлень і одразу завантажувати їх.
Може статися, що браузер уже завантажив оновлення і чекає, поки ви їх установите. Якщо це так, ви побачите, що значок меню змінився на стрілку вгору. Залежно від того, скільки часу оновлення висіло, стрілка може отримати один із таких кольорів:

Зелений: оновлення висить протягом двох днів;
Помаранчевий: оновлення висить протягом чотирьох днів;
Червоний: оновлення висить протягом семи днів;

Що нового в Google Chrome 98?
Якщо оновлення успішно проведено ви маєте побачити ось таке

Перш ніж робити будь-які подальші дії, переконайтеся, що ви зберегли все важливе у відкритих вкладках у вашому браузері. Chrome знову відкриє вкладки після перезапуску, але не збереже дані, що містилися в них.
У будь-якому випадку оновлення або було завантажено вами, або висіло кілька днів, натисніть «Перезапустити», щоб завершити процес оновлення.
Але якщо ви хочете завершити роботу, яку ви зараз виконуєте в браузері, закрийте вкладку Про Google Chrome. Chrome здійснить втановлення оновлення, коли ви наступного разу закриєте та знову відкриєте веб-переглядач.

Щоб переконатися, що ваш веб-переглядач отримав останнє оновлення, перейдіть на сторінку chrome://settings/help і переконайтеся, що ви використовуєте останню версію Chrome. Ви повинні побачити «Google Chrome оновлено», якщо у вас уже встановлено останні оновлення.

Північнокорейські хакери атакували антивірусні компанії

В першому випуску доповіді Threat Horizons Гугл, серед інших виявлених кіберзагроз, згадали про спонсорованих державою північнокорейських хакерів, які застосували трохи просту тактику, прикидаючись рекрутерами Samsung. Зловмисники робили фальшиві пропозиції роботи співробітникам південнокорейських антивірусних компаній, які продають програмне забезпечення для захисту від шкідливих програм. Хакери відверто здивували спільноту спеціалістів з кібер безпеки.

Підроблені електронні листи, крім тексту самого повідомлення, містили вкладення PDF. Однак хакери змінили PDF-файли, таким чином щоб вони не відкривалися в стандартному зчитувачі PDF. Коли потенційна жертва скаржилася на те, що файл не відкривається, хакери надавали лінк до Secure PDF Reader. Посилання перенаправляло нічого не підозрюючих жертв до файлу, модифікованої версії PDFTron. Хакери спеціально змінили цей пристрій для зчитування PDF-файлів, щоб вподальшому встановити бекдор-троян.

Спеціалісти вважають, що ті самі хакери стоять за ранішими атаками

Google Threat Analysis Group вважає, що це та сама група хакерів, яка раніше атакувала різноманітних дослідників безпеки, переважно в Twitter та інших соціальних мережах наприкінці 2020 року та протягом 2021 року. Ідентифіковані Microsoft під кодовою назвою «Zinc», вони дуже здивували спеціалістів з кібербезпеки своєю тактикою. Згідно з тим же звітом, це не перший випадок, коли зловмисники використовують умисно змінений пристрій для зчитування PDF-файлів. Минулого року хакери спробували використати змінену версію SumatraPDF, щоб розшифрувати та скинути імплант. Вони також додали достовірні PE, які були вбудовані в сам веб-переглядач. Фахівці з кібербезпеки відзначають, що нещодавно вони помітили, що й інші зловмисники почали використовувати подібну техніку, за допомогою якої умисно змінювався засіб перегляду PDF-файлів.

Північнокорейські хакери атакували антивірусні компанії
Відома американська газета Нью-Йорк Таймз писала про Північну Корею і потенційну кібер силу країни

Звіт базується на даних розвідки групи аналізу кібер загроз, Google Cloud Threat Intelligence for Chronicle, Trust and Safety та інших внутрішніх команд. Google планує інші майбутні звіти розвідок про кібер загрози, які охоплюватимуть відстеження тенденцій, сканування горизонту загроз та оголошення завчасних попереджень про нові загрози, що потребують негайних дій.

Окрім північнокорейської хакерської групи, у першому випуску Threat Horizons також повідомляється про ознаки потенційної активності BlackMatter, шахраїв, які використовують новий TTP для зловживання хмарними ресурсами, і російську хакерську групу APT28\ Fancy Bear, яка проводила фішингову кампанію на Gmail. У звіті згадується також про виявлений факт скомпрометованих екземплярів Google Cloud, які зловмисники використовували для майнінгу криптовалюти. Для кожного випадку TAG надав можливі рішення щодо зменшення ризиків для клієнтів Google.

Перший випуск Threat Horizons включає широкий спектр інформації

Для кожної скомпроментованої вразливості Threat Horizons подав наступне відсоткове співвідношення:

  • Витік облікових даних (4%);
  • Неправильна конфігурація екземпляра Cloud або стороннього програмного забезпечення (12%);
  • Інші невизначені вразливості (12%);
  • Уразливість у програмному забезпеченні сторонніх розробників у екземплярі Хмари. (26%);
  • Слабкий пароль або відсутність пароля для облікового запису користувача або відсутність автентифікації для API.

У більшості випадків хакери намагалися накачати трафік на Youtube і отримати прибуток від майнінгу криптовалюти. Для результативності компромісу відсотки наступні:

  • Розсилання спаму (2%);
  • Запуск DDoS бота (2%);
  • Розміщення несанкціонованого контенту в Інтернеті (4%);
  • Зловмисне програмне забезпечення (6%);
  • Запуск атак з іншими цілями в Інтернеті (8%);
  • Сканування портів в інших цілях в Інтернеті (10%);
  • Видобування криптовалюти (86%).


TAG також додав, що загальна кількість не становить 100%, оскільки деякі скомпрометовані екземпляри використовувалися для виконання кількох шкідливих дій.