La nueva versión llega además con 51 parches de seguridad para distintas vulnerabilidades en el navegador. Para actualizar a la nueva versión tenemos que ir a Ayuda – Información de Chrome, y la nueva versión 79.0.3945.79 empezará a instalarse automáticamente, así como también podemos bajarla desde la web oficial. En el caso de iOS y Android la actualización llega a través de las respectivas tiendas.

Mejor protección ante el phishing

El phishing es una de las técnicas más usadas para robar contraseñas, ya que sólo es necesario que el usuario la escriba al creerse que está visitando una web real. Google tiene un listado enorme de webs falsas e inseguras, y a partir de ahora el navegador utilizará detección en tiempo real y predictiva para identificar este tipo de webs.

El sistema de detección anterior se actualizaba cada 30 minutos, por lo que podía no detectar webs muy nuevas. Ahora, Google comparará la URL visitada frente a un listado de webs seguras almacenadas en tu ordenador. Si esa URL no está entre las visitadas frecuentemente y se intenta parecer mucho a otra que sí visitamos, como la de nuestro banco, nos alertará. Gracias a ello, Google afirma que ahora bloquea hasta un 30% más de webs de phishing.

phishing-interstitial

La función está llegando a quienes tienen activada la opción de «Make searches and browsing better», e irá llegando a todos los demás en el futuro. Es importante tener en cuenta que esta función recopila nuestro historial de navegación de forma anónima.

La otra función de protección nos alertará cuando estemos introduciendo nuestras credenciales en una página web de phishing conocida, donde una alerta del navegador nos dirá «tu contraseña ha podido ser comprometida» para que la cambiemos.

compromised-password-prompts

Contraseñas filtradas en la red

A su vez, relacionado también con las contraseñas, desde Chrome 79 recibiremos una alerta cuando introduzcamos nuestras credenciales en una web, y éstas hayan sido filtradas en un hackeo previo. Para ello, comparará hashes de nuestro usuario y contraseña con los que ellos tengan en su base de datos. La clave de cifrado será única para Chrome, y ni Google ni nadie podrá obtener la contraseña a partir de la copia cifrada.

data-breack-check

Las webs cifradas con TLS 1.0 y 1.1 ya no son seguras

Al igual que ocurre con las webs HTTP, las webs que usen TLS 1.0 y 1.1 serán marcadas como no seguras a partir del 13 de enero de 2020. Esta iniciativa conjunta también será llevada a cabo por Apple, Microsoft y Mozilla, ya que estos protocolos ya no son seguros.

tls-not-secure

Otras funciones ocultas en nuevos flags

Además de estas novedades, Google ha introducido nuevos flags en la versión estable que nos permiten activar otras funciones. La primera es el «Proactive tab freeze», que nos permite congelar pestañas que no hayan sido usadas desde hace más de 5 minutos, con lo que se reduce el uso de batería, CPU y memoria. La función está disponible en chrome://flags/#proactive-tab-freeze.

Otra función oculta es la llamada «back-forward cache», donde el navegador guarda una copia completa de una web en la memoria cache cuando salimos de ella para que cuando volvamos a visitarla no tenga que volver a descargar su contenido, sino que esté disponible lo más rápido posible. La función está disponible en chrome://flags/#back-forward-cache URL.

Por último, sobre las 51 vulnerabilidades parcheadas, hay dos consideradas como Críticas, mientras que ocho han sido calificadas como de alto riesgo. Por ello, os recomendamos instalar ya la última versión del navegador.

 

Fuente: adslzone