Chrome 偷偷自行更新,令成千上萬的企業計算機瀏覽器崩潰

安華金和發表於2019-11-17

Chrome 偷偷自行更新,令成千上萬的企業計算機瀏覽器崩潰

在進行了私下裡的實驗性更改之後,本週 Google “打造了”數千臺因為使用 Chrome 瀏覽器而出現問題的企業計算機。透過 Citrix 等虛擬機器環境訪問 Chrome 的商業使用者最近發現開啟的 Chrome 選項卡會白屏,並使瀏覽器完全無響應。由於企業通常會管理和控制 Chrome 更新,因此許多 IT 管理員對此問題感到困惑。

經過投訴後,谷歌透露他們在穩定版本的 Chrome 上啟動了一項“實驗”,該版本改變了瀏覽器的行為,而這一實驗是在靜默的情況下進行的,並沒有向 IT 管理員或使用者發出有關 Google 更改的警告。 問題主要涉及啟用的 WebContents Occlusion 功能,該功能旨在將其他應用移動切換到桌面頂部時暫停 Chrome 標籤,並在不使用瀏覽器時減少資源使用。

Google 的軟體工程師 David Bienvenu 在 Chromium 錯誤報告帖中解釋說:“該實驗/標誌已經處於測試狀態約 5 個月了。” “實驗(該實驗已在星期二上午釋出到 Chrome 上),此前一直穩定執行(例如 m77,m78)。”

Google 很快在當地時間週四深夜撤消了這一變化,此前有大量企業的數千名使用者受到影響的釋出了多份報告。 Bienvenu 還指出:“我們將回滾此實驗,並嘗試找出如何處理 Citrix 虛擬機器環境下的解決方案。”

“這對我們所有的呼叫中心代理都產生了巨大的影響,我們無法與我們的客戶建立聯絡,” Costco IT 管理員在 Chromium 論壇帖子中解釋道。 “我們花了最後一天半的時間來解決這個問題。”

另一位 IT 管理員說:“我們認為這是可恥的事情,Google 可以在不宣佈任何訊息的情況下靜默更新 Chrome,並可能立即影響成千上萬人。”這些擔憂反映在 Google 支援論壇的數百次回覆中,包括站外的 Twitter 和 Reddit。

令 IT 管理員感到憤怒的是,他們浪費了寶貴的資源和時間來嘗試解決問題,並且質疑 Google 為何決定對 Chrome 進行無提示更改。一位 IT 管理員在回應 Bienvenu 對問題的確認時說:“您的回應讓我感到震驚。” “在沒有任何警告或解釋的情況下,您是否看到了對數千人制造的影響?我們不是您的測試小白鼠,我們正在為價值數百萬美元的方案提供專業服務。”

來源:cnBeta.COM

更多資訊

報告稱全球約 72% 的零售商是網路攻擊的受害者

據外媒 Betanews 報導,Keeper Security 和 Ponemon Institute 的一項新調查結果指出,全球約有72%的零售商遭受了網路攻擊,去年有 61% 遭受過一次網路攻擊,但是50%的企業沒有針對資料洩露的應對計劃。

來源:cnBeta.COM
詳情連結:https://www.dbsec.cn/blog/article/5414.html 

洛杉磯 DA 無故釋出公共 USB 充電座可能感染惡意軟體的警告

據外媒報導,南加州的官員釋出了一份公告,宣佈公共智慧手機充電座並不安全。該機構認為便捷的USB充電介面可以使使用者感染惡意軟體。但是,目前沒有例項可以指出發生這種情況的地方。週五洛杉磯地區檢察官辦公室警告旅行者不要使用公共USB充電座,因為這些裝置可能會感染惡意軟體,從而竊取資料或鎖定手機。

來源:cnBeta.COM
詳情連結:https://www.dbsec.cn/blog/article/5415.html 

Kryptowire 在預裝 Android 應用中發現了 146 個安全風險

在美國國土安全部資助的一項研究中,Kryptowire 在廉價的 Android 智慧機上,發現了由預裝應用造成的嚴重安全風險。這些 App 存在潛在的惡意活動,可能秘密錄製音訊、未經使用者許可就變更設定、甚至授予自身新的許可權 —— 這顯然與 Android 裝置製造商和運營商的韌體脫不了干係。

來源:cnBeta.COM
詳情連結:https://www.dbsec.cn/blog/article/5416.html 

微軟阻止安裝了 Realtek 藍芽裝置舊驅動的 Windows 10 更新到最新版

如果您的計算機上裝備有 Realtek 藍芽無線電裝置,並且驅動依然是舊版本的話,現在嘗試更新至 Windows 10 November  2019 更新版本 1909 時可能會受阻,提示資訊為:“Realtek 藍芽:您的PC的驅動程式或服務尚未支援此版本的Windows10,新版本可用”。隨後,系統會為您提供後退和重新整理的選項。

來源:cnBeta.COM
詳情連結:https://www.dbsec.cn/blog/article/5417.html 

(資訊來源於網路,安華金和蒐集整理)

相關文章