Google обновила Chrome и устранила 26 уязвимостей

Google обновила Chrome и устранила 26 уязвимостей

Google представила новую версию браузера Chrome, в которой было устранено 26 различных багов. Суммарно компания выплатила исследователям $51 000 за обнаружение данных уязвимостей. С выходом 49 версии также была прекращена поддержка 32-разрядных версий Linux.

Самой важной новостью на этот раз является исправление 26 уязвимостей, 13 из которых были найдены сторонними исследователями, а еще 13 обнаружены самими разработчиками Chrome и V8. Критических уязвимостей среди них не было, но 11 багов получили отметку о высоком (High) уровне опасности, 10 о среднем (Medium), и еще две проблемы оказались совсем незначительными (Low), пишет xakep.ru.

В официальном блоге представители Google пишут, что исходно компания выплатила независимым исследователям $36 500, но затем добавила еще $14 500 к вознаграждениям bug bounty, так как некоторые разработчики приняли активное участие в процессе устранения проблем в нестабильных версиях.

Как и было обещано в декабре 2015 года, с релизом Chrome 49 была прекращена поддержка 32-разрядных систем Linux и платформ Ubuntu 12.04, Debian 7 (wheezy), Windows XP, Vista, а также Mac OS X версий 10.6, 10.7 и 10.8. Несмотря на это, разработчики пообещали оставить возможность сборки кодовой базы Chromium для 32-разрядных систем минимум на 5 лет.

Из наиболее заметных для пользователей изменений, стоит отметить плавную прокрутку (которую пользователи ждали с самого 2008 года) и возможность использовать стиль Material Design.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Пятый алгоритм HQC дополнит стандарты NIST по постквантовому шифрованию

Национальный институт стандартов и технологий США (NIST) объявил о включении пятого алгоритма — HQC — в свой портфель постквантовой криптографии (PQC). Этот алгоритм станет резервным для ML-KEM и предназначен для механизмов encapsulation (KEM).

Согласно опубликованному отчету (PDF) о четвертом раунде стандартизации PQC, NIST планирует выпустить черновой стандарт HQC в начале 2026 года, а финализированный стандарт ожидается в 2027 году.

До этого институциональный портфель PQC уже включал четыре алгоритма, три из которых были утверждены в качестве стандартов:

Четвертый алгоритм, FALCON, проходит этап стандартизации и вскоре будет опубликован как FIPS 206 (FN-DSA).

HQC, как и ML-KEM, предназначен для установления общего секретного ключа по открытому каналу. В отличие от ML-KEM, построенного на основе структурированных решеток, HQC использует математический аппарат кодов исправления ошибок.

Алгоритм HQC требует больше вычислительных ресурсов и обладает большей длиной ключа, но, по словам ведущего специалиста NIST Дастина Муди, «его чистота и безопасность делают его достойным резервным вариантом».

В категории цифровых подписей (DSA) основным стандартом остается Dilithium (FIPS 204, ML-DSA). FALCON (FIPS 206, FN-DSA) предлагается для случаев, где требуется меньший размер подписи, а Sphincs+ (FIPS 205, SLH-DSA) выступает в качестве резервного алгоритма на основе криптографических хеш-функций.

Несмотря на включение HQC, NIST подчеркивает, что организациям не следует откладывать переход на постквантовую криптографию в ожидании резервных алгоритмов. В первую очередь рекомендуется использовать ML-KEM и другие уже утвержденные стандарты.

«Мы добавили HQC, чтобы иметь резервный вариант, использующий иной математический подход, чем ML-KEM», — пояснил Муди.

Таким образом, с включением HQC NIST завершил формирование полного набора первичных и резервных алгоритмов для постквантового шифрования, обеспечивая криптографическую гибкость (crypto agility) на случай будущих угроз.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru