Chrome thêm chế độ tăng cường bảo mật
Chrome đang được nghiên cứu để bổ sung khả năng bảo mật với chế độ duyệt web chỉ sử dụng giao thức HTTPS.
Theo BleepingComputer , Google đang nghiên cứu thêm chế độ HTTPS-Only vào trình duyệt web Chrome để bảo vệ hoạt động truy cập web của người dùng khỏi bị theo dõi bằng cách nâng cấp tất cả các kết nối lên HTTPS.
Tính năng mới này hiện được thử nghiệm trong bản phát hành xem trước Chrome 93 Canary dành cho Mac, Windows, Linux, Chrome OS và Android.
Chrome có thêm chế độ chỉ sử dụng HTTPS khi lướt web
Mặc dù chưa có thông báo chính thức nhưng HTTPS-Only có thể sẽ bắt đầu ra mắt vào ngày 31.8, là thời điểm khi Chrome 93 dự kiến sẽ đạt trạng thái ổn định. Trước đây, Google đã cập nhật Chrome sử dụng HTTPS mặc định cho tất cả các URL được nhập vào thanh địa chỉ nếu người dùng không chỉ định giao thức.
Video đang HOT
Hiện tại tính năng này đang được thử nghiệm và có thể bật lên để trải nghiệm bằng flag ẩn. Cách thực hiện như sau:
Tại thanh địa chỉ của trình duyệt Chrome 93 Canary, nhập dòng chrome://flags/#https-only-mode-setting và nhấn Enter.
Bạn sẽ thấy tùy chọn HTTPS-Only Mode Setting xuất hiện, bên trong tùy chọn này sẽ có thiết lập Always use secure connections. Hãy bật tùy chọn này để luôn bật chế độ sử dụng HTTPS.
Google không phải là nhà cung cấp trình duyệt web lớn đầu tiên xem xét thêm tùy chọn để bật HTTPS tự động trên tất cả trang web. Microsoft Edge hiện có thể được định cấu hình để chuyển người dùng sang kết nối HTTPS an toàn khi truy cập các trang web qua HTTP, hoặc Mozilla cũng đã thêm chế độ HTTPS-Only giúp bảo mật duyệt web bằng tự động sửa các URL sử dụng giao thức HTTPS.
Google sửa lỗi zero-day thứ 7 trong năm của trình duyệt Chrome
Nhiều lỗ hổng bảo mật được vá trong phiên bản mới nhất của Chrome, trong đó có một lỗi zero-day với mức độ nghiêm trọng.
Chrome tiếp tục được vá những lỗ hổng nguy hiểm
Theo BleepingComputer , Google đã phát hành Chrome phiên bản 91.0.4472.114 cho Windows, Mac và Linux để sửa 4 lỗ hổng bảo mật, với một trong số đó là lỗ hổng zero-day mức độ nghiêm trọng cao.
Công ty cho biết chưa có hành động khai thác lỗ hổng zero-day có mã CVE-2021-30554 đang tồn tại. Lỗ hổng này xảy ra do việc sử dụng sau khi hết hạn API JavaScript WebGL (Web Graphics Library) được dùng bởi trình duyệt web Chrome để hiển thị đồ họa 2D và 3D tương tác mà không cần plug-in.
Việc khai thác thành công lỗ hổng này có thể dẫn đến thực thi mã tùy ý trên các máy tính chạy phiên bản Chrome chưa được vá. Mặc dù Google cung cấp thông tin về lỗ hổng này đang tồn tại nhưng không chia sẻ thông tin liên quan đến các cuộc tấn công của nó.
Bên cạnh đó Google cũng sửa các lỗi trong các thành phần Sharing, WebAudio và TabGroups của Chrome, được theo dõi với mã CVE-2021-30555, CVE-2021-30556 và CVE-2021-30557.
Bản cập nhật mới nhất của trình duyệt cập nhật các bản sửa lỗi của Google Chrome khỏi nguy cơ bảo mật của lỗ hổng zero-day thứ bảy trong năm nay, và có 6 mã khác gồm:
CVE-2021-21148
CVE-2021-21166
CVE-2021-21193
CVE-2021-21220
CVE-2021-21224
CVE-2021-30551
Ngoài ra, Kaspersky đã báo cáo một nhóm tác nhân đe dọa có tên là Puzzlemaker đang xâu chuỗi các lỗi zero-day của Chrome để thoát khỏi sand-box của trình duyệt và cài đặt phần mềm độc hại trên hệ thống Windows.
Project Zero, nhóm săn lỗi zero-day của Google, cũng đã tiết lộ một hoạt động quy mô lớn, trong đó một nhóm tin tặc đã sử dụng 11 lỗ hổng zero-day để tấn công người dùng Windows, iOS và Android trong vòng một năm.
Zoom sắp ra mắt ứng dụng trên web mới Zoom đang có kế hoạch mang đến cho người dùng một ứng dụng web tiến bộ (PWA) thay thế cho sự thất bại trên Chrome. Zoom sẽ có nhiều tính năng mạnh mẽ hơn với PWA Theo Android Police, trong một năm qua cả ứng dụng hội nghị truyền hình và Chromebook đều có sự bùng nổ mạnh, nhưng điều kỳ lạ là...






Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

Phim Hoa ngữ bị chê nhiều nhất hiện tại: Nam chính xấu đến mức "góc nào cũng chết", nữ chính đẹp quá cũng là cái tội
Phim châu á
23:30:59 04/03/2025
Bom tấn cổ trang Việt công khai đối đầu với Lý Hải, nữ chính đã đẹp còn hack tuổi đỉnh hết phần thiên hạ
Phim việt
23:19:36 04/03/2025
Nữ thần Hoa ngữ đang viral toàn cõi mạng: Diện váy của NTK Việt, nhan sắc đẹp điêu đứng
Hậu trường phim
23:16:12 04/03/2025
Bí ẩn về mối quan hệ của Từ Hy Viên và mẹ chồng Hàn Quốc đã được giải đáp
Sao châu á
23:13:01 04/03/2025
Câu trả lời của Trương Mỹ Nhân trước nghi vấn rạn nứt với Phí Ngọc Hưng
Sao việt
23:10:00 04/03/2025
Konate và chuyến trở lại Paris đặc biệt
Sao thể thao
23:09:28 04/03/2025
Hội thi độc lạ bậc nhất Bắc Ninh: Gà đứng trên mâm, xôi trắng tinh không vết nứt
Lạ vui
23:06:02 04/03/2025
Loạt cảnh nóng trần trụi của bộ phim đại thắng Oscar 2025 gây sốt
Phim âu mỹ
22:57:03 04/03/2025
Cận cảnh tô phở gà 200.000 đồng đắt bậc nhất Hà Nội, ăn một bát có bằng "chén" cả con như lời đồn?
Netizen
22:55:17 04/03/2025
Ca sĩ Đoàn Thúy Trang lập kỷ lục phát hành 9 MV trong 10 ngày
Nhạc việt
22:49:28 04/03/2025