修补42个安全漏洞的Chrome 75出炉了,另新增实验性的读者模式

图片来源,翻摄自:https://www.youtube.com/watch?v=0QRO3gKj3qw
Google在6月4日释出了支援Windows、Mac及Linux等平台的Chrome 75稳定版,这是一个更新幅度不大的Chrome版本,除了修补了42个安全漏洞之外,主要是改善既有的功能,新增内部API,另也提供了一个实验性的“读者模式”(Reader Mode)功能。至于支援Android与Chrome OS的Chrome 75,也会在数周后出炉。
仍在实验中的读者模式必须造访chrome://flags/#enable-reader-mode才能启用,启用之后,Chrome的下拉式功能表就会出现Distill page的选项,点选Distill page之后,用户在阅读网页时,它就会替网友移除各种杂乱的内容,只呈现标题、文字及照片等文章本色。
Chrome 75也修补了42个安全漏洞,当中的CVE-2019-5828与CVE-2019-5829属于高度严重漏洞,分别是来自ServiceWorker与Download Manager的释放后使用(Use after free)漏洞。
其它的更新还包括,在隐私及安全的进阶设定中,新增了“管理安全金钥”(Manage security keys)的功能,假设用户是借由USB输入金钥,也能建立PIN码来保护此一登入装置,提供多一层的安全机制。
而原本在Chrome 67启用的“网站隔离”(Site Isolation)预设值,也一直到Chrome 75才强制实施。网站隔离机制以专有且独立的程序来描绘网页内容,原本是为了缓解Spectre攻击,但它可能造成相容性问题,使得之前Google一直允许企业管理员可选择退出该机制,不过Chrome 75已移除了此一退出选项。
