Η Goolge κυκλοφόρησε τη σταθερή έκδοση του Chrome 93.0.4577.62 για Windows, Mac και Linux.
Το blog της Google περιέχει σε μια δημοσίευση μια λίστα με τα 27 κενά ασφαλείας που έχουν επιδιορθωθεί στον Chrome 93.0.4577.62.
Ο Chrome 93 εκτός από τις νέες δυνατότητες και τις βελτιώσεις που φέρνει, αυτή η έκδοση είναι πολύ σημαντική επειδή είναι η τελευταία έκδοση του κανονικού ρυθμού κυκλοφορίας της Google. Ξεκινώντας με τον Chrome 94 τον επόμενο μήνα, η εταιρεία θα αλλάζει σε ένα κύκλο κυκλοφορίας τεσσάρων εβδομάδων.
Είναι σημαντικό να αναφέρουμε, ότι ο Chrome 93 σταματάει την υποστήριξη για το 3DES cipher block chaining (CBC) cipher suite στο Transport Layer Security (TLS).
Η Google αναφέρει πολλούς λόγους για αυτό, και ένας από αυτούς είναι το γεγονός ότι οι νεότερες κρυπτογραφήσεις με το AES είναι ασφαλείς. Το 3DES είναι επίσης ευάλωτο στην επίθεση Sweet32 και είναι εξαιρετικά αργό, καταναλώνει μπαταρία και απαιτεί περισσότερη CPU, ειδικά στα κινητά. Επιπλέον, πολλές από τις πληροφορίες διαρρέουν την προσωρινή μνήμη και τα side channels χρονισμού.
Στο ίδιο πνεύμα, η Google σταματάει την υποστήριξη για συνδέσεις με διακομιστές HTTP, HTTPS και FTP στη θύρα 989 και 990. Αυτό οφείλεται σε λόγους ασφαλείας και αποτελεί ένα μέσο προστασίας για την επίθεση ALPACA.
Διαβάστε περισσότερα για τις ευπάθειες που επιδιόρθωσε αυτή η έκδοση
https://chromereleases.googleblog.com/2021/08/stable-channel-update-for-desktop_31.html