<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: 5 критических уязвимостей в Chrome. Оценка работающих в Chrome методов скрытой идентификации</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/139817.html</link>
    <description>Компания Google сформировала обновление Chrome 147.0.7727.101 с исправлением 31 уязвимости, из которых 5 помечены как критические. Критические проблемы позволяют обойти все уровни защиты браузера и выполнить код в системе за пределами sandbox-окружения. Детали пока не раскрываются, известно лишь, что уязвимости вызваны выходом за границы буфера в прослойке ANGLE (трансляция вызовов OpenGL ES в другие графические API) и библиотеке Skia (отрисовка 2D-графики), а также обращениями к уже освобождённой памяти (Use-after-free) в механизме упреждающей отрисовки (Prerender), компонентах для виртуальной реальности (XR) и реализации Proxy-объектов...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=65219&lt;br&gt;</description>

<item>
    <title>5 критических уязвимостей в Chrome. Оценка работающих в Chro... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/139817.html#85</link>
    <pubDate>Sat, 18 Apr 2026 01:43:50 GMT</pubDate>
    <description>Помимо &quot;сайты отклоняются от стандартов&quot; есть вариант &quot;в Firefox не успевают править баги&quot;.&lt;br&gt;&lt;br&gt;Вроде из-за этого бага в HTTP/3 не открывался forum.level1techs.com (точнее, почти открывался и через N минут таки фоллбэк срабатывал и он открывался).&lt;br&gt;https://bugzilla.mozilla.org/show_bug.cgi?id=1997737&lt;br&gt;&lt;br&gt;С ютубом периодически проблемы оказывалась на стороне Firefox. У меня сейчас течёт так, что стараюсь пореже смотреть - неудобно постоянно открывать-закрывать браузер или готовиться к падению по OOM.&lt;br&gt;</description>
</item>

<item>
    <title>5 критических уязвимостей в Chrome. Оценка работающих в Chro... (нах.)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/139817.html#84</link>
    <pubDate>Fri, 17 Apr 2026 16:13:35 GMT</pubDate>
    <description>нет.&lt;br&gt;&lt;br&gt;ВНЕЗАПНО, в этом как раз ноухау уг-ля, позволившее ему с легкостью сожрать безмозглые баннерные сети начала нулевых. Он не берет денег за показы. Потому что это - даром трата ресурсов.&lt;br&gt;Заказчик платит только за _переходы_ по ссылкам. Поэтому гугль шкурно заинтересован подсовывать тебе что-то что покажется тебе полезным. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>5 критических уязвимостей в Chrome. Оценка работающих в Chro... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/139817.html#83</link>
    <pubDate>Fri, 17 Apr 2026 16:06:45 GMT</pubDate>
    <description>&amp;gt;Достаточно для поддержания устойчивого дискурса, который никто так и не замёл под ковер с =БЫЛО И БЫЛО=.&lt;br&gt;&lt;br&gt;Требуется не наличие дискурса, что бы это не значило, а определённые, предельно конкретные действия. Иначе что есть этот дискурс, что нет - на реальность не влияет.&lt;br&gt;&amp;gt;Дальше у него есть выбор, что *он* лично сделает, чтобы от слежки уйти. Выбор &quot;ничего не делать, мне и так норм&quot; - кстати - тоже выбор.&lt;br&gt;&lt;br&gt;Допустим. Вот люди приняли своё участие, и описали несколько функций, позволяющих отслеживать, и тут пришли вы, и написали, что это общеизвестно. Общеизвестно что - список функций или факт слежки? &lt;br&gt;&amp;gt;По конверсии? Которая есть реальный измеряемый параметр реального мира?&lt;br&gt;&lt;br&gt;Как считать конверсию, если пользовательская сессия истекла, а скрипты аналитики заблокированы? А если заход был с нескольких устройств. По идее, любой посетитель с uBlock произвольным образом искажает показатели.&lt;br&gt;&amp;gt;Потом эти же пыльные айфоны и распродаются с НЕВЕРОЯТНОСТНЫМИ скидками перед выходом новой линейки аппаратов и сразу посл</description>
</item>

<item>
    <title>5 критических уязвимостей в Chrome. Оценка работающих в Chro... (Жироватт)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/139817.html#82</link>
    <pubDate>Fri, 17 Apr 2026 15:01:09 GMT</pubDate>
    <description>&amp;gt; Достаточно - это сколько? &lt;br&gt;&lt;br&gt;Не передёргивай. Достаточно для поддержания устойчивого дискурса, который никто так и не замёл под ковер с =БЫЛО И БЫЛО=. Или нужно вешать в гламмах на 150М населения?&lt;br&gt;&lt;br&gt;&amp;gt; Серьёзную тему свели до шутки, как замечательно. &lt;br&gt;&lt;br&gt;А если сидеть и обсуждать с лицом человека с проблемами ЖКТ, сидящего в данный момент на горшке, но серьёзная тема сразу станет на 15&#037; более серьёзной?&lt;br&gt;&lt;br&gt;&amp;gt; Ну узнал человек, что за ним следят, что дальше?&lt;br&gt;&lt;br&gt;Дальше у него есть выбор, что *он* лично сделает, чтобы от слежки уйти. Выбор &quot;ничего не делать, мне и так норм&quot; - кстати - тоже выбор.&lt;br&gt;&lt;br&gt;&amp;gt; Как рекламодатель может оценить, что ему продают не воздух?&lt;br&gt;&lt;br&gt;По конверсии? Которая есть реальный измеряемый параметр реального мира?&lt;br&gt;&lt;br&gt;&amp;gt; И что, условный айфон раскупят в одном магазине, а в другом он будет лежать и собирать пыль?&lt;br&gt;&lt;br&gt;Ага, ровно так и будет. Потом эти же пыльные айфоны и распродаются с НЕВЕРОЯТНОСТНЫМИ скидками перед выходом новой линейки аппаратов и сразу после неё - лишь бы освободить место на скла</description>
</item>

<item>
    <title>5 критических уязвимостей в Chrome. Оценка работающих в Chro... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/139817.html#81</link>
    <pubDate>Fri, 17 Apr 2026 12:02:31 GMT</pubDate>
    <description>&amp;gt;Достаточно&lt;br&gt;&lt;br&gt;Достаточно - это сколько? Человек двадцать на всю страну? Для маленьких стран - один человек?&lt;br&gt;&amp;gt;хотя и там проскакивает иногда ГУГЛ+СЛЕЖКА&lt;br&gt;&lt;br&gt;Серьёзную тему свели до шутки, как замечательно. Ну узнал человек, что за ним следят, что дальше?&lt;br&gt;&amp;gt;Не, еще и рекламодатель.&lt;br&gt;&lt;br&gt;Как рекламодатель может оценить, что ему продают не воздух?&lt;br&gt;&amp;gt;что подходит под мою картину мира, где нет релевантной рекламы, но при этом кухню мне делала контора, чью рекламу я увидел в интернетах&quot;.&lt;br&gt;&lt;br&gt;Если я не делаю ремонт кухни, то у меня нет релевантной рекламы ремонта кухни. Если я открываю карту, пишу слово &quot;одежда&quot;, прокликиваю прямо по карте ссылки на сайт этой, после чего одеваюсь и иду, Гугл просто не успеет показать мне релевантную рекламу.&lt;br&gt;&amp;gt;Если вещь потенциально хайповая и высокомаржинальная, то продавцы вкладываются в рекламу, чтобы купили у них, а не в соседнем магазины. Логично.&lt;br&gt;&lt;br&gt;И что, условный айфон раскупят в одном магазине, а в другом он будет лежать и собирать пыль?&lt;br&gt;&amp;gt;Если вещь якорная для некоторой немассовой</description>
</item>

<item>
    <title>5 критических уязвимостей в Chrome. Оценка работающих в Chro... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/139817.html#80</link>
    <pubDate>Fri, 17 Apr 2026 08:32:15 GMT</pubDate>
    <description>&amp;gt; Потому что, занят пилением нового безопастного Carbon.&lt;br&gt;&lt;br&gt;Никто там особо не занят. Как был экспериментальным, так и остался.&lt;br&gt;&lt;br&gt;Плюс они сами предлагают использовать что-то другое:&lt;br&gt;Existing modern languages already provide an excellent developer experience: Go, Swift, Kotlin, Rust, and many more. &#091;b&#093;Developers that can use one of these existing languages should.&#091;/b&#093;&lt;br&gt;</description>
</item>

<item>
    <title>5 критических уязвимостей в Chrome. Оценка работающих в Chro... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/139817.html#79</link>
    <pubDate>Fri, 17 Apr 2026 08:03:37 GMT</pubDate>
    <description>&amp;gt; А почему безопасный язык не используют / не работает / невозможно применить там, где дыры?&lt;br&gt;&lt;br&gt;Потому что для этого код нужно внезапно переписать :)&lt;br&gt;А как только кто-то что-то начинает переписывать, то &quot;сообщество&quot; начинает вонять.&lt;br&gt;&lt;br&gt;Гугл конечно это не остановит, это их проект, а не &quot;сообщества&quot;&lt;br&gt;А вот 35 миллионов LOC в хромиуме - чуток усложняют задачу даже для гугла.&lt;br&gt;</description>
</item>

<item>
    <title>5 критических уязвимостей в Chrome. Оценка работающих в Chro... (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/139817.html#78</link>
    <pubDate>Fri, 17 Apr 2026 07:58:43 GMT</pubDate>
    <description>Всё проще - гугл посмотрел, какая у человека версия андроеда и решил, что этому пора покупать новый смартфон.&lt;br&gt;</description>
</item>

<item>
    <title>5 критических уязвимостей в Chrome. Оценка работающих в Chro... (Жироватт)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/139817.html#77</link>
    <pubDate>Fri, 17 Apr 2026 06:49:35 GMT</pubDate>
    <description>&amp;gt; А сколько таких людей? &lt;br&gt;&lt;br&gt;Достаточно. Достаточно иногда отрываться от тг-канала с &quot;it-мемами&quot; (хотя и там проскакивает иногда ГУГЛ+СЛЕЖКА) и немного почитать.&lt;br&gt;&lt;br&gt;&amp;gt; Кто определяет релевантность данных объявлений? Сам же гугл? &lt;br&gt;&lt;br&gt;Не, еще и рекламодатель. Как рекламодатель ты можешь указать необходимые параметры таргета: пол, возраст, когорты по сотне параметров внутри, которые применяются к показам на собранной у тебя и однозначно разносящей тебя по ним информации.&lt;br&gt;&lt;br&gt;&amp;gt; Как вы проверите, что реклама работает, а не просто случайный человек пришёл? Не будет же человек с utm меткой кофе заказывать, это оффлайн делается.&lt;br&gt;&lt;br&gt;Не совсем элементарная, но базовая статистика (а именно корелляции с &quot;дал объявление&quot;) и выборочная обратная связь от пришедших. Плюс примитивнейшие механизмы основанных на алчности оффлайн-меток. Всё уже придумано до нас.&lt;br&gt;&lt;br&gt;&amp;gt; Я вот ни разу не помню релевантной мне рекламы.&lt;br&gt;&lt;br&gt;...или &quot;мой мозг уже заранее отфильтровывает объявления и я вижу (а посмотреть и увидеть - очень разные понятия) только</description>
</item>

</channel>
</rss>
