Перейти к содержанию

Рекомендуемые сообщения

Релиз Chrome 114: Новый режим чтения

 

  Цитата
30 мая 2023 года компания Google выпустила новую версию браузера Chrome 114 Stable. Обновление включает новый режим чтения а также внутренние оптимизации и улучшения для разработчиков

Релиз Chrome 114: Новый режим чтения

 

Обновление Chrome

   Новая версия Chrome 114 будет установлена автоматически на устройства в ближайшие недели.

Пользователи Google Chrome на платформах Windows, Linux или Mac могут запустить ручную проверку обновлений для установки Chrome 114.

   Чтобы проверить версию Google Chrome, перейдите в меню > Справка > О браузере Google Chrome или откройте страницу chrome://settings/help. Если обновление доступно, то браузер автоматически скачает и установит свежую версию. Для завершения установки обновления потребуется перезапуск браузера.

 

Chrome 114: Что нового

   В Chrome 114 представлен новый режим чтения, который можно вызывать с помощью выпадающего меню на боковой панели Chrome. При его активации в браузере будет отображена упрощенная версия веб-страницы с возможностью изменить цвет фона, цвет шрифта и высоту строки для комфортного чтения.

2023-03-30_11-57-12.png

   Google удалил старый режим чтения в Chrome 112. На протяжении нескольких лет он был доступен для активации с помощью флага скрытой функции и так и не получил широкого распространения. В старой реализации страница полностью заменялась упрощенной версии, но в новом режиме чтения исходная страница остается видимой.

   Новый режим чтения был анонсирован еще в марте, но широкое развертывание было запланировано на релиз Chrome 114. Сейчас новая функция должна быть доступна для всех пользователей. В противном случае, вы можете включить ее принудительно установив значение Enabled для флага chrome://flags/#read-anything и перезапустив браузер.

   В Chrome 114 представлено несколько новых функций и API для сайтов. Например, добавлен новый Popover API, цель которого — сделать всплывающие подсказки и другие элементы всплывающих окон более согласованными, а также представлены новые функции Bluetooth и WebAssembly.

Показать  

 

Ссылка на комментарий
Поделиться на другие сайты

В Хроме есть неубираемая боковая панель со всеми закладками? Если нет, то можете посоветовать хромовское расширение? Мне для Яндекса

Ссылка на комментарий
Поделиться на другие сайты

  В 05.06.2023 в 15:07, sputnikk сказал:

В Хроме есть неубираемая боковая панель со всеми закладками?

Показать  

Есть, можно спрятать, если не нужна.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

  В 05.06.2023 в 15:19, Mark D. Pearlstone сказал:

Есть, можно спрятать, если не нужна.

Показать  

Спасибо. В ЯБ Избранное не фиксируется.

RSS понимает?

Ссылка на комментарий
Поделиться на другие сайты

  В 05.06.2023 в 15:40, kmscom сказал:

она сверху. не сбоку

Показать  

Кнопка справа вверху "Показать боковую панель". Можно и сверху панель выдвинуть.

 

@sputnikk rss не пользуюсь. Но может и есть https://www.comss.ru/page.php?id=10831

  • Спасибо (+1) 2
Ссылка на комментарий
Поделиться на другие сайты

  В 05.06.2023 в 15:47, Mark D. Pearlstone сказал:

Но может и есть

Показать  

В ЯБ есть флаг, но включение никак не изменило поведение. Пример  https://www.drom.ru/export/xml/news.rss

Ссылка на комментарий
Поделиться на другие сайты

75 миллионов пользователей Chrome установили вредоносные расширения

 

  Цитата
   Компания Google удалила более двух десятков вредоносных расширений для Chrome из Интернет-магазина Chrome. Эти расширения были установлены более 75 миллионов раз. Пользователям Chrome нужно вручную удалить опасные расширения из своих браузеров

75 миллионов пользователей Chrome установили вредоносные расширения

   Владимир Палант (Wladimir Palant), создатель AdBlock Plus, обнаружил вредоносные расширения и опубликовал информацию о них на блоге Almost Secure. Палант проинформировал Google о 34 вредоносных расширениях, но удаление не было мгновенным.

   Google удалил вредоносные расширения из Интернет-магазина Chrome после того, как компания Avast подтвердила эти находки. В последующей публикации блога Палант отметил, что 8 расширений не были удалены Google, так как они были добавлены позже и не попали в список анализа Avast.

Несколько из удаленных расширений имели миллионы пользователей. Например, аудитория расширения «Autoskip for YouTube» превысила 9 миллионов активных пользователей (пользуются еженедельно). Google даже пометил многие из этих расширений как рекомендованные, что еще раз подчеркивает, что компания не прикладывает достаточно усилий, чтобы убедиться в безопасности рекомендуемых расширений.

   У Mozilla в этом плане дела обстоят лучше. Все рекомендованные расширения проходят проверку исходного кода при каждом обновлении, что означает, что вероятность наличия вредоносного рекомендованного расширения крайне мала. Ревьюер должен пропустить вредоносный код в расширении, чтобы это произошло.

Большинство расширений, обнаруженных Палантом, связаны с повышением производительности. Некоторые из них представляют собой загрузчики видео, другие позволяют взаимодействовать с видео или аудио, например, изменять громкость, вносить визуальные изменения или якобы блокировать рекламу.

 
 

Требуется ручное удаление

   Основна проблема заключается в том, что удаление расширений из Интернет-магазина не удаляет вредоносные расширения из установок Chrome.

Ниже приводится полный список вредоносных расширений:

Название Активные пользователей за неделю ID
Autoskip for Youtube 9,008,298 lgjdgmdbfhobkdbcjnpnlmhnplnidkkp
Soundboost 6,925,522 chmfnmjfghjpdamlofhlonnnnokkpbao
Crystal Ad block 6,869,278 lklmhefoneonjalpjcnhaidnodopinib
Brisk VPN 5,595,420 ciifcakemmcbbdpmljdohdmbodagmela
Clipboard Helper 3,499,233 meljmedplehjlnnaempfdoecookjenph
Maxi Refresher 3,483,639 lipmdblppejomolopniipdjlpfjcojob
Quick Translation 2,797,773 lmcboojgmmaafdmgacncdpjnpnnhpmei
Easyview Reader view 2,786,137 icnekagcncdgpdnpoecofjinkplbnocm
PDF toolbox 2,782,790 bahogceckgcanpcoabcdgmoidngedmfo
Epsilon Ad blocker 2,571,050 bkpdalonclochcahhipekbnedhklcdnp
Craft Cursors 2,437,224 magnkhldhhgdlhikeighmhlhonpmlolk
Alfablocker ad blocker 2,430,636 edadmcnnkkkgmofibeehgaffppadbnbi
Zoom Plus 2,370,645 ajneghihjbebmnljfhlpdmjjpifeaokc
Base Image Downloader 2,366,136 nadenkhojomjfdcppbhhncbfakfjiabp
Clickish fun cursors 2,353,436 pbdpfhmbdldfoioggnphkiocpidecmbp
Cursor-A custom cursor 2,237,147 hdgdghnfcappcodemanhafioghjhlbpb
Amazing Dark Mode 2,228,049 fbjfihoienmhbjflbobnmimfijpngkpa
Maximum Color Changer for Youtube 2,226,293 kjeffohcijbnlkgoaibmdcfconakaajm
Awesome Auto Refresh 2,222,284 djmpbcihmblfdlkcfncodakgopmpgpgh
Venus Adblock 1,973,783 obeokabcpoilgegepbhlcleanmpgkhcp
Adblock Dragon 1,967,202 mcmdolplhpeopapnlpbjceoofpgmkahc
Readl Reader mode 1,852,707 dppnhoaonckcimpejpjodcdoenfjleme
Volume Frenzy 1,626,760 idgncaddojiejegdmkofblgplkgmeipk
Image download center 1,493,741 deebfeldnfhemlnidojiiidadkgnglpi
Font Customizer 1,471,726 gfbgiekofllpkpaoadjhbbfnljbcimoh
Easy Undo Closed Tabs 1,460,691 pbebadpeajadcmaoofljnnfgofehnpeo
Screence screen recorder 1,459,488 flmihfcdcgigpfcfjpdcniidbfnffdcf
OneCleaner 1,457,548 pinnfpbpjancnbidnnhpemakncopaega
Repeat button 1,456,013 iicpikopjmmincpjkckdngpkmlcchold
Leap Video Downloader 1,454,917 bjlcpoknpgaoaollojjdnbdojdclidkh
Tap Image Downloader 1,451,822 okclicinnbnfkgchommiamjnkjcibfid
Qspeed Video Speed Controller 732,250 pcjmcnhpobkjnhajhhleejfmpeoahclc
HyperVolume 592,479 hinhmojdkodmficpockledafoeodokmc
Light picture-in-picture 172,931 gcnceeflimggoamelclcbhcdggcmnglm
 

   Палант считает, что список может быть неполным. Он основан на выборке около 1600 расширений, а не на всех доступных на площадке расширениях.

   Список установленных расширений доступен на странице chrome://extensions/ . Вы можете перейти на эту страницу, выбрав Меню > Расширения > Управление расширениями.

   Убедитесь, что в списке установленных расширений отсутствуют вредоносные расширения, в противном случае удалите их, нажав на кнопку Удалить.

Показать  

 

Ссылка на комментарий
Поделиться на другие сайты

Для rss посоветовали https://chrome.google.com/webstore/detail/feedbro/mefgmmbdailogpfhfblcnnjfmnpnmdfa?hl=ru , но не смог добиться показа заглавных картинок. На Гитхабе есть русский интерфейс, надо указать ссылку на него.

Ссылка на комментарий
Поделиться на другие сайты

Диспетчер паролей Google Chrome получил улучшенную защиту учетных данных

 

  Цитата
   Google Chrome получил функции повышения уровня безопасности для встроенного диспетчера паролей. Пользователи смогут воспользоваться упрощенным управлением своими паролями и улучшенной защитой от атак с целью кражи учетных данных

Диспетчер паролей Google Chrome получил улучшенную защиту учетных данных

   Google Chrome имеет интегрированный менеджер паролей, который позволяет управлять учетными данными и автоматически заполнять их при входе на сайтах. Информация о входе синхронизируется между всеми приложениями, используемыми в рамках одной учетной записи.

   Хотя хранение учетных данных в браузере делает их уязвимыми для кражи и расшифровки со стороны вредоносного ПО, пользователи, следующие здравым принципам безопасности, могут пользоваться удобством диспетчера паролей Google с минимальным риском.

На днях компания Google анонсировала пять новых функций, усиливающих безопасность данных, сохраненных в менеджере паролей.

Улучшенная защита учетных данных

   Первая новая функция — добавление отдельных ярлыков для запуска менеджера паролей Google, которые позволяют получить быстрый доступ к управлению своими учетными данными, изменять настройки автозаполнения и выполнять другие действия.

chrome-pass_1.png

Второе нововведение - внедрение биометрической аутентификации в десктопной версии браузера, которая ранее была доступна только на мобильных платформах.

chrome-pass_2.png

   Таким образом, пользователи могут настроить дополнительный уровень безопасности. Для доступа к учетным данным потребуется биометрическая аутентификация или аутентификацию Windows Hello, например по распознаванию отпечатка пальца или лица.

   Третья по счету функция — возможность сохранять пользовательские заметки с каждым сохраненным логином, что позволяет сохранять дополнительную информацию, необходимую для входа в учетную запись.

chrome-pass_3.png

   Некоторые сайты требуют дополнительные данные для входа, например ответы на вопросы безопасности или ПИН-коды — теперь эти сведения можно сохранить в заметках.

   Четвертая функция, предлагаемая Google — возможность импортировать пароли из других менеджеров паролей. Теперь это можно сделать, экспортировав файл CSV из старого инструмента и импортировав его в Chrome.

chrome-pass_4.png

   Google Chrome в настоящее время поддерживает импорт паролей из Edge, Safari, 1Password, Bitwarden, Dashlane и LastPass.

Наконец, инструмент «Проверка паролей» (Password Checkup), который проверяет сохраненные учетные данные на предмет компрометации, теперь будет выделять слабые и повторно используемые пароли в мобильном приложении Chrome для iOS.

chrome-pass_5.png

   Хранение паролей в браузере повышает риски безопасности, потому что вредоносные программы в первую очередь ищут пароли их именно там. Зловреды сканируют установленные браузеры, получают доступ к базе данных браузера и крадут учетные данные для последующих атак или продажи на нелегальных веб-рынках.

   Однако, несмотря на эти риски, многие люди продолжают использовать браузер для хранения учетных данных из-за его удобства и автоматических запросов на сохранение паролей.

   По этой причине любые улучшения в безопасности менеджера паролей Google приветствуются и способствуют повышению безопасности миллионов учетных записей.

Показать  

 

Ссылка на комментарий
Поделиться на другие сайты

  • 1 месяц спустя...

 Релиз Chrome 115

  Показать контент

 

Ссылка на комментарий
Поделиться на другие сайты

  • 1 месяц спустя...

Критическая 0-day уязвимость в Chrome и libwebp, эксплуатируемая через изображения WebP

  Показать контент

 

Ссылка на комментарий
Поделиться на другие сайты

Интересно, успели поправить уязвимость и выпустить новую версию:  Релиз Chrome 117

  Показать контент

 

Ссылка на комментарий
Поделиться на другие сайты

  • 1 месяц спустя...

 Релиз Chrome 118. Подготовка к блокировке сторонних Cookie в Chrome

  Показать контент

 

Ссылка на комментарий
Поделиться на другие сайты

В Chrome планируют реализовать режим скрытия IP-адреса пользователя

  Показать контент

Интересно после реализации этой "фичи", будут ли сайты блокировать сам Google Chrome? :coffee:

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Myk-88
      Автор Myk-88
      Не посмотрев ткнул exe файл, скачанный случайно вместо книги и сразу заметил неровную работу кулеров, посмотрел в диспетчере задач C:\ProgramData\Google\Chrome\updater.exe каждые несколько секунд запускает Sandboxie Service и грузит процессор > 50%. Сам файл после удаления восстанавливается. Dr.Web CureIt!. не нашел вирус, MinerSearch нашел, удалил, но все также возвращается и грузит проц. Прошу помощи, логи прикрепил.
      CollectionLog-2025.04.03-22.07.zip
    • Bercolitt
      Автор Bercolitt
      Если попытаться зайти в свой почтовый ящик mail.yandex через аккаунт с неправильным паролем, форма входа в аккаунт начинает быстро моргаться не реагируя на команды управление. Такое впечатление, что идет подбор пароля в автоматическом режиме. После перезагрузки закладки браузера,  учетная запись  ящика  блокируется.
      Если в приложении Kaspersky Password Manager с одним почтовым сервером связаны несколько учетных записей, то выбрать конкретную учетную запись для переходла не получается. Видишь одну учетную запись, а улетает совсем по другой.
    • m1pod
      Автор m1pod
      Доброго времени точно такая же проблема, как я понял это троян. Простыми антивирусами не удаляется. Не знаю что делать. Выполнил всё вышеперечисленное, прикрепляю архив
      DESKTOP-7C276PF_2025-03-03_23-49-45_v4.99.10v x64.7z
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • kmscom
      Автор kmscom
      у меня вот так показано верхнее меню в гугле

      крайний правый кружочек не кликабелен

      хотя в тоже время в Microsoft Edge

      и уведомления сразу показывает на значке колокольчика и аватар с птичкой кликабелен
       
      Я немогу понять, это проделки самого браузера (или его авторов) или у меня частная проблема.

      Сам сервис работает, но как авторизоваться в Google не понятно
      UPD в режиме ингкогнито, в Гугл работает.
      хм, будем разбираться
    • KL FC Bot
      Автор KL FC Bot
      Чуть больше года назад в посте Google OAuth и фантомные аккаунты мы уже обсуждали, что использование опции «Вход с аккаунтом Google» в корпоративные сервисы дает возможность сотрудникам создавать фантомные Google-аккаунты, которые не контролируются администратором корпоративного Google Workspace и продолжают работать после оффбординга. Недавно выяснилось, что это не единственная проблема, связанная с OAuth. Из-за недостатков этого механизма аутентификации любой желающий может получить доступ к данным многих прекративших деятельность организаций, перерегистрировав на себя брошенные компаниями домены. Рассказываем подробнее об этой атаке.
      Как работает аутентификация при использовании «Вход с аккаунтом Google»
      Некоторые могут подумать, что, доверяя опции «Вход с аккаунтом Google», компания получает надежный механизм аутентификации, использующий продвинутые технологии Google и широкие возможности интернет-гиганта по мониторингу пользователей. Однако на деле это не так: при входе с Google OAuth применяется достаточно примитивная проверка. Сводится она, как правило, к тому, что у пользователя есть доступ к почтовому адресу, который привязан к Google Workspace организации.
      Причем, как мы уже говорили в предыдущем материале о Google OAuth, это вовсе не обязательно Gmail — ведь привязать Google-аккаунт можно совершенно к любой почте. Получается, что при использовании «Входа с аккаунтом Google» доступ к тому или иному корпоративному сервису защищен ровно настолько надежно, насколько защищен почтовый адрес, к которому привязан Google-аккаунт.
      Если говорить несколько более подробно, то при аутентификации пользователя в корпоративном сервисе Google OAuth отправляет этому сервису следующую информацию:
      В теории в ID-токене Google OAuth есть уникальный для каждого Google-аккаунта параметр sub, но на практике из-за проблем с его использованием сервисы проверяют лишь домен и адрес электронной почты. Источник
       
      View the full article
×
×
  • Создать...