目前最新版本Chrome(Chrome 63)已經正式上線,其除了針對37處安全漏洞進行了修復之外,還專門針對企業側網頁瀏覽安全進行了強化,增加了網站隔離、拓展插件屏蔽策略,以及對TLS 1.3協議的支持等等。
Chrome 63正式上線 突出強化企業側安全
根據安全團隊對Chrome、IE與Microsoft Edge等三大瀏覽器進行分析后指出,盡管此三大瀏覽器在抵御惡意軟件、網絡釣魚攻擊等方面上的能力都差不多,但Chrome可以利用沙箱來隔離應用程序,并去掉了一些老舊的瀏覽器功能,對企業端來說是更加安全。
在Chrome 63中,新增的網站隔離功能,可讓Chrome用獨立程序顯示各訪問網站的內容,在沙箱之外提供更強大的保護功能。IT管理人員可選擇要隔離所有的網站或只隔離特定網站。不過值得注意的是,在啟用隔離功能后,Chrome用戶的電腦內存占用量往往會增加10~20%。
另外,雖然之前的Chrome版本已支持了插件的黑名單與白名單功能,但Chrome 63增加的拓展插件屏蔽策略,可根據插件的特性進行屏蔽,如屏蔽所有要求調取視頻攝像頭與麥克風的擴充程序,或是禁止那些企圖讀取或變更網站信息的插件等等。
而且Chrome 63也開始支持與Gmail之間通過TLS 1.3協議進行交互,并會在明年更廣泛地支持其它采用TLS 1.3協議的網站。
此外,目前只有Windows平臺的Chrome瀏覽器支持NTLMv2驗證協議,但明年初亮相的Chrome 64也將擴展至Mac OS、Android、Linux與Chroms OS平臺的NTLMv2,并且將包括EPA拓展驗證保護(Extended Protection for Authentication)功能,而且對NTLMv2的支持也會在Chrome 65中成為預設值。
由于Chrome支持自動更新,因此未來幾天各平臺上的Chrome將會自動獲取到最新的版本更新,用戶可以留意下。