The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"5 критических уязвимостей в Chrome. Оценка работающих в Chrome методов скрытой идентификации"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"5 критических уязвимостей в Chrome. Оценка работающих в Chrome методов скрытой идентификации"  +/
Сообщение от opennews (??), 16-Апр-26, 09:37 
Компания Google сформировала обновление Chrome 147.0.7727.101 с исправлением 31 уязвимости, из которых 5 помечены как критические. Критические проблемы позволяют обойти все уровни защиты браузера и выполнить код в системе за пределами sandbox-окружения. Детали пока не раскрываются, известно лишь, что уязвимости вызваны выходом за границы буфера в прослойке ANGLE (трансляция вызовов OpenGL ES в другие графические API) и библиотеке Skia (отрисовка 2D-графики), а также обращениями к уже освобождённой памяти (Use-after-free) в механизме упреждающей отрисовки (Prerender), компонентах для виртуальной реальности (XR) и реализации Proxy-объектов...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=65219

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. Скрыто модератором  +12 +/
Сообщение от Аноним (1), 16-Апр-26, 09:37 
Ответить | Правка | Наверх | Cообщить модератору

3. "5 критических уязвимостей в Chrome. Оценка работающих в Chro..."  +1 +/
Сообщение от Жироватт (ok), 16-Апр-26, 09:49 
> Дополнительно можно отметить разбор подверженности Chrome

Секрет полишинели Полишинеля. Зачем им резать тот базис, на котором работает их основной продукт, приносящий прибыль - рекламная сеть, где важно знать о цели (естественно, для более релевантной рекламы) буквально все, идентифицировать её однозначно и знать буквально то, что ей нужно вотпрямщас, чтобы баннер сработал?
Кто ставит хром и нехардэндед-сборки хромиума - тот явно дал согласие, что его будут отслеживать, в том числе и за пределами браузера: антивирус, встроенный в хром, и сканирующий юзерские файлы как пример.

---
Зато память (самая важна проблема, по мнению некоторых!) настолько надёжно защищена, что ух. Все хакеры делают себе хакерокири, крекеры - курят крек, а куки лежат в круглой жестяной коробке.

Ответить | Правка | Наверх | Cообщить модератору

13. "5 критических уязвимостей в Chrome. Оценка работающих в Chro..."  +1 +/
Сообщение от Аноним (13), 16-Апр-26, 10:45 
> знать буквально то, что ей нужно вотпрямщас

и окажется, что рекламу показывать почти некому. Чтобы ты что-то вотпрямщас захотел купить у тебя должны быть желания, либо кто-то должен сформировать их, чем гугол и занимается в том числе

Ответить | Правка | Наверх | Cообщить модератору

14. "5 критических уязвимостей в Chrome. Оценка работающих в Chro..."  +/
Сообщение от Жироватт (ok), 16-Апр-26, 10:55 
Не согласен: у подавляющего числа людей есть набор привычек и плюс-минус повторяющихся сценариев каждый жень. Некоторые из этих привычек параметризированы: можно в нужный момент подставить нужное объявление, чтобы ты решил пойти не в заведение А за кофе, а в недавно открывшееся рядом заведение Б, чью рекламу ты увидел.
И прочие сценарии.
Ответить | Правка | Наверх | Cообщить модератору

27. "5 критических уязвимостей в Chrome. Оценка работающих в Chro..."  +/
Сообщение от Аноним (13), 16-Апр-26, 12:29 
> набор привычек и плюс-минус повторяющихся сценариев каждый жень.

похоже, что у меня есть привычка покупать телефоны и автомобили ежедневно

> можно в нужный момент подставить нужное объявление, чтобы ты решил пойти...

это не делается "в нужный момент", это надо постоянно капать на мозг "в заведении Б дешевле/лучше/доступнее/теперь без глютена" при этом заведение Б должно оказаться не сильно дальше А — мало кто в обеденный перерыв поедет на другой конец города выпить кофе из рекламы

Ответить | Правка | Наверх | Cообщить модератору

34. "5 критических уязвимостей в Chrome. Оценка работающих в Chro..."  +/
Сообщение от Жироватт (ok), 16-Апр-26, 13:06 
Или ты гуглил эти самые телефоны-автомогили.
Или андроид услышал, а гемини распознал, что "надо бы заменить смартфон" или "моя ласточка совсем уже того", или "да как меня задолбали бабки в метро и троллейбусе!".
Или ты попал в когорту {М, 25-40 лет, есть излишек денех, но нет семьи и новорожденных}.
Это один из вариантов таргетинга при отборе рекламы на лично твой adID.

> это не делается "в нужный момент",

Как раз делается, в нужный (по мнению мощной экспертной системы рекламной сети) момент, с учётом наложения (с весами, разумеется) всех твоих предвычисленных когорт, включая, но не ограничиваясь местоположением и распознанными привычками.

Ответить | Правка | Наверх | Cообщить модератору

52. "5 критических уязвимостей в Chrome. Оценка работающих в Chro..."  +/
Сообщение от Аноним (13), 16-Апр-26, 14:48 
или всё просто: за рекламу уже заплатили и ее будут показывать даже если по чьему-либо мнению она не нужна никому.
Ответить | Правка | Наверх | Cообщить модератору

17. "5 критических уязвимостей в Chrome. Оценка работающих в Chro..."  –1 +/
Сообщение от Аноним (17), 16-Апр-26, 11:06 
Уместная реклама определённо работает, но тот факт, что рекламируют абсолютный мусор всегда, совершенно не помогает. Вот к примеру если я смотрю мультики с торрентов, я куплю тематический мерч. Но он окажется низкого качества и я отговорю ещё 100 человек от спонтанных покупок. Контроль за рекламодателями на публичных платформах должен быть ужесточён, иначе это всё во вред человечству.
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

30. "5 критических уязвимостей в Chrome. Оценка работающих в Chro..."  +1 +/
Сообщение от Аноним (30), 16-Апр-26, 13:01 
>Секрет полишинели Полишинеля.

Ага, счас. Останавлвайте случайного прохожего, и задаёте ему вопросы. Хорошо, если вас не посчитают за сумашедшего, что вы в открытую заявляете о слежке. Кроме того, открытый вопрос, насколько вы сами сможете перечислить методы идентификации наизусть, без шпаргалок.
>где важно знать о цели (естественно, для более релевантной рекламы) буквально все, идентифицировать её однозначно и знать буквально то, что ей нужно вотпрямщас, чтобы баннер сработал?

Вы опять повторяете эту мантру о релевантной рекламе. Релевантной рекламы не существует, просто потому, что никто не знает, что действительно интересует пользователя. Но, даже если какая-то компания и будет знать, то эта информация всё равно помочь никак не сможет.
>Кто ставит хром и нехардэндед-сборки хромиума - тот явно дал согласие, что его будут отслеживать

Да, да, особенно всякие "уверенные пользователи". Они вообще ничего в этом не понимают, и единственная надежда для них - что рядом найдётся айтишник, который прочитает им проповедь.

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

37. "5 критических уязвимостей в Chrome. Оценка работающих в Chro..."  +/
Сообщение от Жироватт (ok), 16-Апр-26, 13:23 
Ага, он самый. Передергивание с выборками ("Останавлвайте случайного прохожего") - ну такое себе.

> Релевантной рекламы не существует,

И именно поэтому маленький калифорнийский стартап "ООО ГУГОЛ" с неё НЕ получает свою тонну прибыли, отбивая затраты на создание ПО: от простого браузера, до полноценных операционных оболочек (ведроид) и ОС (ядро фуксии) и на поддержание полноценной экосистемы сервисов: от гуглопочты до сбора и хранения пользовательских фото в онлайн-галереях. Расскажи гуглу, яндексу, бэкбон-рекламным сетям помельче, что их продукта не существует.

> просто потому, что никто не знает, что действительно интересует

Никто не знает, но с достаточной долей вероятности вычисляют, угу.
И постоянно повышают этот процент верных попаданий, внедряя экспертные системы на бигдате, угу.

> Да, да, особенно всякие "уверенные пользователи".

Ламеры были есть и будут всегда. Чайники, которые пользуются "так все делают" тоже.
Проблема в том, что ламеры об этом уже знают, но что делать - не знают.
А чайники, когда растут - узнают и что-то делают.

Ответить | Правка | Наверх | Cообщить модератору

54. "5 критических уязвимостей в Chrome. Оценка работающих в Chro..."  +/
Сообщение от Аноним (30), 16-Апр-26, 14:56 
>Передергивание с выборками ("Останавлвайте случайного прохожего") - ну такое себе.

Это единственный правильный вариант. Если человек только заинтересовался данной тематикой, например школьник, то до тех пор, пока он случайно с проповедником не столкнётся, то ничего не узнает, в условной школе про это не рассказывают ни учителя, ни сверстники. Буквально с проповедником, так как условный хакер может хорошо разбираться в теме, но не рассказывать свои секреты.
>И именно поэтому маленький калифорнийский стартап "ООО ГУГОЛ" с неё НЕ получает свою тонну прибыли

Прибыль гугл получает не с "релевантной рекламы", а с "рекламы". А за рекламу гуглу платят, поскольку платить болше некому. Не, есть другие фирмы, но там с качеством рекламы не лучше.
>Расскажи гуглу, яндексу, бэкбон-рекламным сетям помельче, что их продукта не существует.

Существует целая куча проблем, вроде скликивания рекламы. И проблема это не для гугла, а для пользователей, чей бюджет высасывают роботы. А может и роботов никаких нет, а логи рисуются с потолка. Вас же не пустят проводить аудит?
>Никто не знает, но с достаточной долей вероятности вычисляют, угу.

Вы уверовали в данную мантру. Допустим, я хочу смартфон с классическим внешним видом, как они были в начале 2010-ых, без вырезов, с рамками, не ультрабюджентный, с 3.5 разъёмом и картой памяти. Я открываю сайт магазина, а там возможности отфильтровать по параметру рамок нет вообще. Я даже не могу спарсить это самостоятельно, поскольку в характеристики данное поле решили не вносить. Что мне должен рекомендовать гугл, если он сам не знает, у каких смартфонов есть чёлка, а у каких - нет? Вы умный, и умеете в машинное зрение? Ну так маркетологи не дураки, и по этому у смартфона с рамками верхняя часть экрана будет затемнена, чтобы вырез в глаза не бросался. Я ради интереса приходил в точки продаж операторов, и продавцы, услышав мой вопрос, попросту разводили руками. Конечно, прямо сейчас, в продаже есть несколько моделей, без покусанного экрана. Но, во-первых, их название нужно знать, иначе вы просто так их не найдёте, а во-вторых, они продаются только в нескольких местах. Точки продаж операторов, большая часть крупных сетей, всякие мелкие магазинчики - все они выпадают из данного запроса. Весь рекламный бюджет этих сетей - тупо слит в мусор, так как я у них покупать не хочу. Вы вбиваете запрос в поиске статей, написанных живыми людьми? Часть статей просто старая, например за 2023 год, и данных моделей нет в продаже совсем, а часть моделей просто с маленькой каплей, которую автор демонстративно решил не замечать, о чём написал прямо в статье. А меня даже капля, уже не устраивает.

Мне рассказать, как я выбирал wifi карту? Находишь список чипов, поддерживаемых gnu/linux, и идёшь довольный на сайт магазина. А на сайте, такой важнейший параметр, как чип не указан в карточке. На некоторых упаковках он всё же указан, но это не тот чип, который мне нужен. И если в отношении машинного зрения я пока не уверен, то вот парсер писать точно придётся.
>И постоянно повышают этот процент верных попаданий, внедряя экспертные системы на бигдате, угу.

Поздравляю, вы уже втянуты в секту продавцов рекламы. Вбейте условный pinephone в условный трёхатомный кислород, и вам будет попадаться всякие хлаоми, хотя строку поиска можно однозначно и уверено распознать как бренд. Тот же самый гугл ищет всё хуже и хуже. Несколько раз, за последнее время, после того, как страница с результатами загрузится, я просто выбираю поле поиска, и нажимаю Enter, и после загрузки результаты становятся чуть более релевантными. Почему нельзя было с первого раза найти - непонятно. Ранее, текст можно было найти, даже если он набран с опечатками, сейчас если в тексте есть хотя-бы одна опечатка, то всё, её даже не предложат исправить, будут как и продавцы покусанных смартфонов, рассказывать что такого варианта попросту нет.

Вы, очевидно, не понимаете, что цель рекламщиков не связать покупателя и продавца, а состричь с продавца деньги, а покупателю всучить какой-то хлам. А поскольку хлам покупатель брать не хочет, и всячески этому сопротивляется, то его нужно старательно убедить, что не хлама больше нет.
>Проблема в том, что ламеры об этом уже знают, но что делать - не знают.

Вы не правы. Если ламеру сказать, что за ним следят, то он просто отмахнётся от этого, как от назойливой мухи. У вас не получится взять ламера, и натыкать его в какой-то факт, он этого попросту не поймёт. Но, даже если ламер вдруг действительно поймёт, что за ним следят, то он не сделает из этого абсолютно никаких выводов. А даже если и сделает, то далеко не те, какие нужно. Например, обвинит специалист в параное.
>А чайники, когда растут - узнают и что-то делают.

Ключевое слово "когда". Во-первых, в сети много суеверий. Ну пойдёт условный чайник жечь 5G вышки, кому от этого легче? Во-вторых, он может десятилетиями ни о чём не догадываться. Он попадёт в ловушку раньше, чем осознает сам факт наличия ловушки. В-третьтих, даже если он начнёт о чём-то догадываться, то не имея знаний сам, он не сможет понять, когда ему лгут. Полным полно людей, которые заявление о слежке поднимают на смех. Послушает он пару десятков таких персонажей, и начнёт осознанно закрывать глаза на факты, доказывающие слежку, и скорее всего и сам будет отговаривать других, ссылаясь на таких вот персонажей. И, если человек, возражающий ему, не имеет достаточных компетенций, то его слова просто не будут восприняты в серьёз, так как даже имея на руках железобетонный факт, данный факт можно неправильно интерпретировать. И персонажи, высемивающие здравый смысл, как раз и занимаются подменой понятий. Не встертил айтишника-проповедника - так и будет потеряным.

Ответить | Правка | Наверх | Cообщить модератору

4. "5 критических уязвимостей в Chrome. Оценка работающих в Chro..."  –1 +/
Сообщение от Аноним (4), 16-Апр-26, 09:49 
Ну дак надо понимать, что Chrome это уже не веб-браузер, а целая операционная система... со своими болячками.
Ответить | Правка | Наверх | Cообщить модератору

5. "5 критических уязвимостей в Chrome. Оценка работающих в Chro..."  +1 +/
Сообщение от Грустный (?), 16-Апр-26, 10:17 
Спасибо кэп.
Ответить | Правка | Наверх | Cообщить модератору

20. "5 критических уязвимостей в Chrome. Оценка работающих в Chro..."  +1 +/
Сообщение от Аноним (17), 16-Апр-26, 11:26 
В операционной системе нет столько намешанных блобов и левых компонентов.
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

29. "5 критических уязвимостей в Chrome. Оценка работающих в Chro..."  +/
Сообщение от Аноним (29), 16-Апр-26, 13:01 
> позволяют обойти все уровни защиты браузера и выполнить код в системе за пределами sandbox-окружения

Точно-точно операционная система?

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

6. "5 критических уязвимостей в Chrome. Оценка работающих в Chro..."  +3 +/
Сообщение от Bob (??), 16-Апр-26, 10:21 
>методам скрытой идентификации

Сам Хром - тот ещё шпион. О какой приватности вообще может идти речь? Вот если бы ungoogled chromium разбирали - да, это имеет смысл. А так...

Ответить | Правка | Наверх | Cообщить модератору

10. "5 критических уязвимостей в Chrome. Оценка работающих в Chro..."  +3 +/
Сообщение от Аноним (10), 16-Апр-26, 10:36 
"Удаление" шпионажа самого гугла никак не влияет на отсуствие защиты .
Ответить | Правка | Наверх | Cообщить модератору

7. "5 критических уязвимостей в Chrome. Оценка работающих в Chro..."  +1 +/
Сообщение от Аноним (7), 16-Апр-26, 10:33 
>Отмечается, что в Chrome почти нет встроенных механизмов защиты от скрытой идентификации, а ранее действующие инициативы по усилению конфиденциальности, такие как Privacy Sandbox и Privacy Budget, свёрнуты.

И ведь найдутся те, кто до сих пор считает, что хром лучше лисы.

Ответить | Правка | Наверх | Cообщить модератору

21. "5 критических уязвимостей в Chrome. Оценка работающих в Chro..."  +/
Сообщение от Аноним (17), 16-Апр-26, 11:30 
У фф много вранья, и ещё больше зондов и средств идентификации напихано (и не от одной корпорации зла, а сразу от 10 и пачки васянов). Спасибо, что отключается, хотя регулярно всплывают обсуждения, мол, неплохо бы убрать у пользователей такую возможность. На мобилках уже.
Ответить | Правка | Наверх | Cообщить модератору

32. "5 критических уязвимостей в Chrome. Оценка работающих в Chro..."  +/
Сообщение от Аноним (32), 16-Апр-26, 13:04 
Что на мобилках не отключается?
Ответить | Правка | Наверх | Cообщить модератору

38. "5 критических уязвимостей в Chrome. Оценка работающих в Chro..."  +/
Сообщение от Аноним (17), 16-Апр-26, 13:31 
about:config скрыли
Ответить | Правка | Наверх | Cообщить модератору

40. "5 критических уязвимостей в Chrome. Оценка работающих в Chro..."  +/
Сообщение от Аноним (10), 16-Апр-26, 13:41 
А включить так лееень ...
Ответить | Правка | Наверх | Cообщить модератору

43. "5 критических уязвимостей в Chrome. Оценка работающих в Chro..."  +/
Сообщение от Аноним (17), 16-Апр-26, 14:00 
Не всё сразу. Завтра уберут включение без перекомпиляции, а следом скажут "никто не пользуется" и удалят.
Ответить | Правка | Наверх | Cообщить модератору

45. "5 критических уязвимостей в Chrome. Оценка работающих в Chro..."  +/
Сообщение от Аноним (10), 16-Апр-26, 14:24 
Вот приписывать свои фантазии мозилле - точно не лень .
Ответить | Правка | Наверх | Cообщить модератору

48. "5 критических уязвимостей в Chrome. Оценка работающих в Chro..."  +/
Сообщение от Аноним (17), 16-Апр-26, 14:34 
я видел аргументацию мозиллы в пользу "оптимизации" user.js.
Ответить | Правка | Наверх | Cообщить модератору

59. "5 критических уязвимостей в Chrome. Оценка работающих в Chro..."  +/
Сообщение от Аноним (10), 16-Апр-26, 16:07 
И пруф есть или во сне "видел" ?
Ответить | Правка | Наверх | Cообщить модератору

62. "5 критических уязвимостей в Chrome. Оценка работающих в Chro..."  +1 +/
Сообщение от Аноним (17), 16-Апр-26, 16:20 
https://bugzilla.mozilla.org/show_bug.cgi?id=1543752
Ответить | Правка | Наверх | Cообщить модератору

47. "5 критических уязвимостей в Chrome. Оценка работающих в Chro..."  –1 +/
Сообщение от Аноним (47), 16-Апр-26, 14:27 
Конечно лучше, а доля рынка это подтверждает!
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

60. "5 критических уязвимостей в Chrome. Оценка работающих в Chro..."  +1 +/
Сообщение от Аноним (10), 16-Апр-26, 16:10 
Единственно что подтверждает доля рынка - средний уровень пользователей .
Ответить | Правка | Наверх | Cообщить модератору

8. "5 критических уязвимостей в Chrome. Оценка работающих в Chro..."  +1 +/
Сообщение от Аноним (30), 16-Апр-26, 10:33 
А какие методы существую для маскировки и усреднения отпечатка?
Ответить | Правка | Наверх | Cообщить модератору

41. "5 критических уязвимостей в Chrome. Оценка работающих в Chro..."  +/
Сообщение от Аноним (41), 16-Апр-26, 13:51 
бутсрап новой виртуалки и установки свежего браузера
Ответить | Правка | Наверх | Cообщить модератору

51. "5 критических уязвимостей в Chrome. Оценка работающих в Chro..."  +/
Сообщение от анон (?), 16-Апр-26, 14:46 
Если вы собираетесь пользоваться браузером полноценно, то никаких. Иначе простое открытие современного сайта превратиться в мучение. А если чисто поиграть в хакера, то только Tor Browser, но там тоже не все будет работать. Все остальное типа LibreWolf и всяких кастомных user.js это васянские поделки.
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

53. "5 критических уязвимостей в Chrome. Оценка работающих в Chro..."  +/
Сообщение от Аноним (53), 16-Апр-26, 14:53 
https://www.firefox.com/ru/features/protection/
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

11. "5 критических уязвимостей в Chrome. Оценка работающих в Chro..."  +1 +/
Сообщение от Аноним (11), 16-Апр-26, 10:42 
> на основе косвенных признаков, таких как

интересно, а что из списка есть в лисе?
Screen.height и Screen.width есть во всех браузерах.
MIME-типы, шрифты и прочее вроде тоже.

Поэтому попахивает как вброс.

Ответить | Правка | Наверх | Cообщить модератору

15. "5 критических уязвимостей в Chrome. Оценка работающих в Chro..."  +/
Сообщение от Жироватт (ok), 16-Апр-26, 10:59 
Тут вопрос по-другому формулировать надо:
- а что лиса отдаёт в ответ на API-запрос getInstalledFonts() - усредненный массив "стандартных" шрифтов из дефолтного набора этой ОС или полный список шрифтов? Стандартный список "стандартных" MIME или все известные лисе?
Ответить | Правка | Наверх | Cообщить модератору

18. "5 критических уязвимостей в Chrome. Оценка работающих в Chro..."  –1 +/
Сообщение от ктото (-), 16-Апр-26, 11:09 
https://privacytests.org
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

39. "5 критических уязвимостей в Chrome. Оценка работающих в Chro..."  +/
Сообщение от Аноним (10), 16-Апр-26, 13:36 
Только это не тест , а рекламный сайт брейва - владельца давно отследили . У конкурентов версии старее , защита (у кого есть) переключена на минимум , чего в брейве нет - "вообще не существует" .
Ответить | Правка | Наверх | Cообщить модератору

12. "5 критических уязвимостей в Chrome. Оценка работающих в Chro..."  +1 +/
Сообщение от Аноним (12), 16-Апр-26, 10:44 
> анализ установленных шрифтов

Ничего, сейчас оставят одни Таймс Нью Роман и Segoe UI, а всё остальное -- грузите веб-шрифтами. Трафик сам себя не увеличит!

Ответить | Правка | Наверх | Cообщить модератору

16. "5 критических уязвимостей в Chrome. Оценка работающих в Chro..."  +/
Сообщение от Жироватт (ok), 16-Апр-26, 11:01 
После стомегабайтных наборов медиа, скриптов - объёмом в три ОС - на простом глагне того же FB сотня-другая килобайт векторных шрифтов погоды реально не сделают
Ответить | Правка | Наверх | Cообщить модератору

19. "5 критических уязвимостей в Chrome. Оценка работающих в Chro..."  +2 +/
Сообщение от АнонимШариков (?), 16-Апр-26, 11:21 
Вот поставлю Фурифокс и буду открывать браузер не на всю ширину, тода нихто не узнает кто я!
Ответить | Правка | Наверх | Cообщить модератору

22. "5 критических уязвимостей в Chrome. Оценка работающих в Chro..."  +/
Сообщение от Аноним (22), 16-Апр-26, 11:38 
Угу, ты будешь единственный у которого ширина будет 599 пикселей.
Совершенно не палишься)

Лучше "прятаться в толпе" - использовать монитор  fullHD.
Видяху самую распространенную.
Не ставить каких-то особенных шрифтов, использовать системные.
И так далее.

Ответить | Правка | Наверх | Cообщить модератору

24. "5 критических уязвимостей в Chrome. Оценка работающих в Chro..."  +/
Сообщение от Axonic (ok), 16-Апр-26, 11:51 
Вот что ИИ животворящий делает.
Ответить | Правка | Наверх | Cообщить модератору

25. "5 критических уязвимостей в Chrome. Оценка работающих в Chro..."  +1 +/
Сообщение от Аноним (25), 16-Апр-26, 11:52 
Немного не по теме.
Для Linux Хром браузер нормально оптимизирован (рендеринг, аппаратное ускорение и прочее) или хуже чем на Windows системах? Очень давно не тестил. Но сколько ни пробовал, всегда было хуже, чем на Винде.
Ответить | Правка | Наверх | Cообщить модератору

26. "5 критических уязвимостей в Chrome. Оценка работающих в Chro..."  +/
Сообщение от Гость (??), 16-Апр-26, 12:18 
Chromium в Linux дистрибутивах нормально оптимизирован, с аппаратным ускорением есть проблемы, особенно для Nvidia.
Ответить | Правка | Наверх | Cообщить модератору

33. "5 критических уязвимостей в Chrome. Оценка работающих в Chro..."  +/
Сообщение от Аноним (30), 16-Апр-26, 13:05 
>аппаратное ускорение

Ставтье firefox, там точно работает.

Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

31. "5 критических уязвимостей в Chrome. Оценка работающих в Chro..."  –1 +/
Сообщение от Аноним (29), 16-Апр-26, 13:02 
Почему гугл не использует безопасный язык? А если использует, почему он не помогает?
Ответить | Правка | Наверх | Cообщить модератору

42. "5 критических уязвимостей в Chrome. Оценка работающих в Chro..."  +/
Сообщение от Аноним (42), 16-Апр-26, 13:56 
Потому что, занят пилением нового безопастного Carbon.
Ответить | Правка | Наверх | Cообщить модератору

46. "5 критических уязвимостей в Chrome. Оценка работающих в Chro..."  +/
Сообщение от Tita_M (ok), 16-Апр-26, 14:26 
ЕМНИП это от сотрудника гугла, а не официально от этой корпорации.
Ответить | Правка | Наверх | Cообщить модератору

55. "5 критических уязвимостей в Chrome. Оценка работающих в Chro..."  +/
Сообщение от Аноним (55), 16-Апр-26, 14:58 
> Почему гугл не использует безопасный язык?

Использует.

> А если использует, почему он не помогает?

Потому что в дырявых компонентах используется не он :)
И нет, там используется не богомерзкая, а плюсы.

angle C++ 90.0%
skia C++ 79.7%
PDFium C++ 82.0% (Heap buffer overflow)
Graphite это часть skia и тоже плюсы (Use after free)
и тд

Но как показывает практика плюсы даже с "луДшими практиками" они не сильно и лучше))
Вообще в этом фиксе всего 31 проблема, большая часть из которых связана сами знаете с чем)
chromereleases.googleblog.com/2026/04/stable-channel-update-for-desktop_15.html

Ответить | Правка | К родителю #31 | Наверх | Cообщить модератору

56. "5 критических уязвимостей в Chrome. Оценка работающих в Chro..."  +/
Сообщение от Аноним (30), 16-Апр-26, 15:31 
>И нет, там используется не богомерзкая, а плюсы.

Плюсы принципиально си не лучше. Там точно так же могут быть висячие указатели, выход за пределы массивов, порча памяти из-за многопоточности и прочие проблемы.

Зато время компиляции почти наверняка растёт.

Ответить | Правка | Наверх | Cообщить модератору

58. "5 критических уязвимостей в Chrome. Оценка работающих в Chro..."  +/
Сообщение от Аноним (58), 16-Апр-26, 16:02 
> Плюсы принципиально си не лучше.

Принципиально может и не лучше, но местами лучше 100%.
Там есть смартпоинтеры, есть деструкторы, есть какие-то решения для многопоточности (shared_mutex, shared_lock), move механика и тд.
Еще можно обмазаться всякими miraclePtr, санитайзерами, фаззингом, и надеяться что оно все нашло и нигде не отстрелит ногу по самую оппу.

Но да, это помогает, но не сильно))

Ответить | Правка | Наверх | Cообщить модератору

61. "5 критических уязвимостей в Chrome. Оценка работающих в Chro..."  +/
Сообщение от Аноним (30), 16-Апр-26, 16:10 
>Принципиально может и не лучше, но местами лучше 100%.

Шёл 2026 год. Что самое главное, все более менее популярные языки, для низкоуровневого программирования имеют огромные проблемы. В том же rust решили не заморачиваться, и при нехватке памяти просто паниковать, а если требуется нормальное поведение, то придётся переписывать очень много кода.

Ответить | Правка | Наверх | Cообщить модератору

64. "5 критических уязвимостей в Chrome. Оценка работающих в Chro..."  +/
Сообщение от Аноним (64), 16-Апр-26, 17:00 
> и при нехватке памяти просто паниковать, а если требуется нормальное поведение

Так это и есть нормальное поведение в современных ос со сплошным оверкоммитом.
В 99% случаев тебя прибьет OOM-killer еще до того как прога поймет что памяти нет.
Плюс уже есть try_reserve() который не валится.
Ну и панику тоже можно перехватывать, но да, код придется написать.

Ответить | Правка | Наверх | Cообщить модератору

36. "5 критических уязвимостей в Chrome. Оценка работающих в Chro..."  +/
Сообщение от Аноним (36), 16-Апр-26, 13:11 
Этот разбор такую Америку открыл... Вообше-то именно ради фингерпринтинга Гуглаг и взял под контроль браузерную экосистему: нельзя позволить, чтобы бизнес зависер от злой воли какой-то мозиллы, которая активно палки в колёса ставит. Поэтому гугл с бесконечными деньгами взял и подмял этот базовый блок под себя, и теперь веб-стандарты издаёт он, и контролирует как они будут реализованы и что от них сайтоделы ожидают (чтобы в браузерах, нарушающих ожидания сайтоделов, сайты были сломаны) тоже он. А мозилла теперь ПОТРАЧЕНА, чему веб-разработчики несравненно рады - им тоже надо фингерпринтить, и зачастую можно лицезреть Chrome || GTFO.
Ответить | Правка | Наверх | Cообщить модератору

44. "5 критических уязвимостей в Chrome. Оценка работающих в Chro..."  +/
Сообщение от Аноним (44), 16-Апр-26, 14:14 
упустил момент, а сколько пользователей у этого приложения? в натуральных величинах. они же следят за всеми. что на их приборах количества написано?
Ответить | Правка | Наверх | Cообщить модератору

49. "5 критических уязвимостей в Chrome. Оценка работающих в Chro..."  +/
Сообщение от Аноним (49), 16-Апр-26, 14:35 
Вот только Chrome прекрасно робит и под линукс и под виндой, а Firefox в линукс работает через пень и так всегда было.
Ответить | Правка | Наверх | Cообщить модератору

50. "5 критических уязвимостей в Chrome. Оценка работающих в Chro..."  +/
Сообщение от Аноним (44), 16-Апр-26, 14:38 
в линуксе в FF не работают только редкия корявые сайты. сам FF много лет пользуюсь только им
Ответить | Правка | Наверх | Cообщить модератору

63. "5 критических уязвимостей в Chrome. Оценка работающих в Chro..."  +/
Сообщение от Аноним (17), 16-Апр-26, 16:58 
С вебгл возможны варианты, только в хроме 3д нормально работало.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру