Άνοιξα το φορητό μου υπολογιστή χθες και είδα το γνώριμο πράσινο εικονίδιο «Ενημέρωση» στη γωνία του προγράμματος περιήγησής μου. Συνήθως, αυτές οι ενημερώσεις αφορούν δευτερεύοντα ζητήματα σταθερότητας ή προσθέτουν λειτουργίες που οι περισσότεροι χρήστες δεν παρατηρούν ποτέ. Αυτή τη φορά είναι διαφορετικά. Η κυκλοφορία του Chrome 151 είναι ένα συγκλονιστικό γεγονός ασφαλείας που αντιμετωπίζει 370 ξεχωριστές ευπάθειες. Όταν ένα λογισμικό τόσο θωρακισμένο όσο ο Chrome απαιτεί 370 διορθώσεις σε έναν μόνο κύκλο, αποτελεί υπενθύμιση ότι τα εργαλεία που χρησιμοποιούμε για την πρόσβαση στο διαδίκτυο είναι τεράστιες, περίπλοκες μηχανές με πολλά κινούμενα μέρη.
Οι ενημερώσεις ασφαλείας αυτής της κλίμακας είναι σπάνιες. Η Google προώθησε την ενημέρωση της έκδοσης 151 σε χρήστες Windows, Mac και Linux στις 29 Ιουλίου 2026. Τα τεχνικά δεδομένα αποκαλύπτουν ότι η ομάδα διόρθωσε επτά κρίσιμα ελαττώματα μαζί με 71 ζητήματα υψηλής σοβαρότητας. Ο τεράστιος όγκος αυτών των διορθώσεων (patches) αποτελεί προειδοποίηση για όποιον αντιμετωπίζει τις ειδοποιήσεις του προγράμματος περιήγησης ως ενόχληση και όχι ως προτεραιότητα. Από την άποψη του κινδύνου, η ποικιλία αυτών των σφαλμάτων δείχνει ότι οι επιτιθέμενοι έχουν πολλούς τρόπους να θέσουν σε κίνδυνο ένα σύστημα εάν ο χρήστης παραμείνει σε μια παρωχημένη έκδοση.
Η Google επενδύει εκατομμύρια δολάρια στην αρχιτεκτονική sandbox του Chrome. Αυτός ο σχεδιασμός υποτίθεται ότι απομονώνει το πρόγραμμα περιήγησης από το υπόλοιπο λειτουργικό σύστημα. Σε έναν τέλειο κόσμο, ακόμα κι αν ένας ιστότοπος είναι κακόβουλος, δεν μπορεί να έχει πρόσβαση στα αρχεία σας ή στην κάμερά σας επειδή είναι εγκλωβισμένος μέσα στο sandbox. Αυτή είναι η αναμενόμενη ασφάλεια στην οποία βασιζόμαστε καθημερινά. Ωστόσο, η πραγματική δυνατότητα εκμετάλλευσης του σύγχρονου λογισμικού λέει μια διαφορετική ιστορία. Αυτές οι 370 ευπάθειες αποδεικνύουν ότι ακόμη και μια άμυνα πολλαπλών επιπέδων έχει κενά.
Ένα πρόγραμμα περιήγησης είναι σαν ένα θησαυροφυλάκιο υψηλής ασφαλείας όπου οι κλειδαριές αντικαθίστανται συνεχώς. Το sandbox είναι ο εξωτερικός τοίχος, αλλά η ενημέρωση 151 δείχνει ότι οι εσωτερικοί μηχανισμοί έχουν πολλά σημεία αστοχίας. Όταν εξετάζουμε τη λίστα των κρίσιμων ευπαθειών, βλέπουμε ότι οι περισσότερες από αυτές παρακάμπτουν τους τυπικούς ελέγχους ασφαλείας που διατηρούν το πρόγραμμα περιήγησης σταθερό. Αυτά τα ελαττώματα δεν είναι απλώς σφάλματα· είναι ευκαιρίες για μη εξουσιοδοτημένη εκτέλεση κώδικα. Σε αρχιτεκτονικό επίπεδο, η πολυπλοκότητα της απόδοσης τρισδιάστατων γραφικών και της σύνθεσης ιστοσελίδων δημιουργεί μια τεράστια επιφάνεια επίθεσης που είναι δύσκολο να προστατευτεί τέλεια.
Μεταξύ των εκατοντάδων διορθώσεων, επτά ξεχωρίζουν λόγω της κρίσιμης σοβαρότητάς τους. Οι περισσότερες από αυτές αφορούν ένα σφάλμα διαχείρισης μνήμης γνωστό ως «use after free». Κάποτε πέρασα ένα ολόκληρο Σαββατοκύριακο σε ένα οικιακό εργαστήριο προσπαθώντας να αναπαράγω ένα παρόμοιο σφάλμα σε μια παλαιού τύπου εφαρμογή. Ένα σφάλμα use-after-free συμβαίνει όταν ένα πρόγραμμα συνεχίζει να χρησιμοποιεί έναν δείκτη (pointer) αφού η μνήμη στην οποία δείχνει έχει εκκαθαριστεί. Είναι σαν ένας ενοικιαστής που κρατά τα κλειδιά ενός διαμερίσματος αφού έχει μετακομίσει. Εάν ένας επιτιθέμενος συγχρονιστεί σωστά, μπορεί να τοποθετήσει τα δικά του κακόβουλα δεδομένα σε αυτόν τον κενό χώρο. Όταν το πρόγραμμα προσπαθεί να χρησιμοποιήσει αυτή την «ελευθερωμένη» μνήμη, εκτελεί αντ' αυτού τον κώδικα του επιτιθέμενου.
Πέντε από τα επτά κρίσιμα σφάλματα αφορούν αυτό το συγκεκριμένο ζήτημα μνήμης. Υπάρχουν σε διαφορετικά μέρη του προγράμματος περιήγησης, όπως το Skia, το οποίο χειρίζεται γραφικά, και το Ozone, το οποίο διαχειρίζεται τη διεπαφή για διαφορετικά λειτουργικά συστήματα.
Τα άλλα δύο κρίσιμα σφάλματα σχετίζονται με ανεπαρκή επικύρωση μη αξιόπιστης εισόδου. Πρόκειται για μια κλασική αποτυχία ασφαλείας όπου το λογισμικό εμπιστεύεται δεδομένα από το διαδίκτυο χωρίς να τα ελέγχει για κακόβουλα πρότυπα. Το CVE-2026-17651 επηρεάζει το Dawn, ενώ το CVE-2026-17655 επηρεάζει το ANGLE. Και τα δύο είναι στοιχεία που χειρίζονται γραφικά. Προληπτικά μιλώντας, αυτά τα επίπεδα γραφικών είναι επικίνδυνα επειδή μεταφράζουν σύνθετο κώδικα ιστού σε οδηγίες για το υλικό του υπολογιστή σας. Εάν αυτή η διαδικασία μετάφρασης είναι ελαττωματική, ένας ιστότοπος μπορεί να στείλει μια «δηλητηριασμένη» εντολή που καταλαμβάνει την GPU.
Το ANGLE είναι ένα εργαλείο που μεταφράζει τον κώδικα γραφικών OpenGL σε μορφές όπως το Vulkan ή το DirectX. Είναι ένα απαραίτητο κομμάτι λογισμικού επειδή επιτρέπει στον Chrome να εκτελεί τρισδιάστατα γραφικά ομαλά σε διαφορετικά τηλέφωνα και υπολογιστές χωρίς να χρειάζονται μοναδικά προγράμματα οδήγησης (drivers) για κάθε συσκευή. Ωστόσο, τα επίπεδα μετάφρασης είναι συχνά ο πιο αδύναμος κρίκος στην αλυσίδα. Παίρνουν ακατέργαστα, μη αξιόπιστα δεδομένα από έναν ιστότοπο και τα μετατρέπουν σε κάτι που το υλικό του συστήματος μπορεί να καταλάβει.
Όταν υπάρχει ανεπαρκής επικύρωση στο ANGLE, ο «πορτιέρης» στην είσοδο δεν ελέγχει σωστά τις ταυτότητες. Ένας επιτιθέμενος μπορεί να στείλει ένα κακοσχηματισμένο αίτημα γραφικών που μοιάζει με κανονικό τρισδιάστατο αντικείμενο, αλλά στην πραγματικότητα περιέχει ένα ωφέλιμο φορτίο (payload). Αυτό το φορτίο μπορεί να προκαλέσει κατάρρευση του προγράμματος περιήγησης ή να επιτρέψει στον επιτιθέμενο να διαφύγει από το sandbox. Η επιδιόρθωση αυτών των οπών είναι σαν να βουλώνεις διαρροές στο κύτος ενός πλοίου. Εάν αφήσετε έστω και μια μικρή τρύπα ανοιχτή, ολόκληρο το σκάφος κινδυνεύει. Αυτές οι διορθώσεις διασφαλίζουν ότι η μηχανή γραφικών αντιμετωπίζει κάθε κομμάτι δεδομένων από τον ιστό με εξαιρετική καχυποψία.
Μία από τις πιο ενδιαφέρουσες κρίσιμες ευπάθειες είναι η CVE-2026-17654, η οποία είναι μια συνθήκη ανταγωνισμού (race condition) στο Chrome Updater. Μια συνθήκη ανταγωνισμού συμβαίνει όταν δύο διεργασίες προσπαθούν να κάνουν κάτι ταυτόχρονα και το αποτέλεσμα εξαρτάται από το ποια θα τελειώσει πρώτη. Σε ένα πλαίσιο ασφάλειας, ένας επιτιθέμενος μπορεί να χρησιμοποιήσει αυτό το χρονικό παράθυρο για να ανταλλάξει ένα νόμιμο αρχείο με ένα κακόβουλο ακριβώς πριν το εκτελέσει το σύστημα.
Είναι ειρωνικό το γεγονός ότι υπάρχει μια ευπάθεια στο ίδιο το εργαλείο που προορίζεται να διατηρεί το πρόγραμμα περιήγησης ασφαλές. Εάν το πρόγραμμα ενημέρωσης παραβιαστεί, ολόκληρο το μοντέλο εμπιστοσύνης του λογισμικού καταρρέει. Αυτό το σφάλμα αναφέρθηκε στις 10 Ιουνίου 2026. Διορθώνοντάς το στην έκδοση 151, η Google διασφαλίζει ότι η ίδια η διαδικασία ενημέρωσης παραμένει ένα ασφαλές κανάλι για μελλοντικές διορθώσεις. Η διατήρηση της ακεραιότητας του μηχανισμού ενημέρωσης είναι κρίσιμης σημασίας για τη μακροπρόθεσμη ασφάλεια.
Η Google κατέβαλε τουλάχιστον 58.500 δολάρια σε ερευνητές που ανακάλυψαν αυτά τα σφάλματα. Αυτό το ποσό καλύπτει τις ανταμοιβές για τις περισσότερες από τις αναφερθείσες ατέλειες, αν και το τελικό σύνολο θα είναι υψηλότερο μόλις δημοσιοποιηθούν και οι 13 εκκρεμείς πληρωμές. Για έναν μέσο χρήστη, τα 58.000 δολάρια ακούγονται πολλά χρήματα. Στον κόσμο των exploits υψηλού επιπέδου, ωστόσο, αυτό είναι ένα μέτριο ποσό. Ένα λειτουργικό exploit για μια κρίσιμη ευπάθεια του Chrome μπορεί να πωληθεί για εκατοντάδες χιλιάδες δολάρια στη γκρίζα αγορά.
Το πρόγραμμα επιβράβευσης σφαλμάτων (bug bounty) βασίζεται στην ηθική των ερευνητών «λευκού καπέλου» (white-hat) που επιλέγουν να αναφέρουν ελαττώματα στην Google αντί να τα πουλήσουν σε μεσάζοντες. Αυτοί οι ερευνητές συνεργάστηκαν με την Google μεταξύ Μαΐου και Ιουνίου 2026 για να διασφαλίσουν ότι οι διορθώσεις ήταν έτοιμες πριν από τη δημόσια κυκλοφορία. Αυτή η συνεργασία είναι ζωτικό μέρος ενός ανθεκτικού οικοσυστήματος λογισμικού. Επιτρέπει στον προμηθευτή να παραμένει μπροστά από κακόβουλους παράγοντες που σαρώνουν συνεχώς τον κώδικα για αδυναμίες. Κατά συνέπεια, η σταθερή έκδοση 151 είναι πολύ πιο ασφαλής από τις εκδόσεις που δοκίμαζαν οι ερευνητές μόλις πριν από λίγες εβδομάδες.
Πέρα από τις διορθώσεις, ο όγκος αυτών των ευπαθειών υποδηλώνει ότι οι χρήστες πρέπει να αναλάβουν ενεργό ρόλο στη δική τους ασφάλεια. Ένα πρόγραμμα περιήγησης είναι το κύριο παράθυρο στον ψηφιακό κόσμο και είναι επίσης ο κύριος στόχος για phishing και κακόβουλο λογισμικό. Η εξάρτηση από τις προεπιλεγμένες ρυθμίσεις συχνά δεν είναι αρκετή όταν 370 σφάλματα μπορούν να εμφανιστούν σε έναν μόνο κύκλο ενημέρωσης.
Πρώτον, επαληθεύστε την έκδοσή σας. Μπορείτε να το κάνετε αυτό κάνοντας κλικ στις τρεις τελείες στην επάνω δεξιά γωνία, επιλέγοντας «Βοήθεια» και μετά «Σχετικά με το Google Chrome». Το πρόγραμμα περιήγησης θα ελέγξει αυτόματα για την ενημέρωση και θα σας ζητήσει να το επανεκκινήσετε. Σε Windows και Mac, οι ασφαλείς εκδόσεις είναι οι 151.0.7922.71/.72. Σε Linux, αναζητήστε την 151.0.7922.71.
Δεύτερον, επανεκκινείτε τακτικά το πρόγραμμα περιήγησής σας. Πολλοί άνθρωποι αφήνουν τα προγράμματα περιήγησής τους ανοιχτά για εβδομάδες με δεκάδες καρτέλες. Μια ενημέρωση δεν μπορεί να ολοκληρώσει τη διαδικασία εγκατάστασης μέχρι το πρόγραμμα να κλείσει και να ανοίξει ξανά. Ακόμα κι αν ο Chrome κατεβάσει τη διόρθωση στο παρασκήνιο, εξακολουθείτε να είστε ευάλωτοι μέχρι να γίνει αυτή η επανεκκίνηση. Σκεφτείτε το σαν έναν φύλακα ασφαλείας που έχει τα νέα κλειδιά αλλά δεν μπορεί να αλλάξει τις κλειδαριές μέχρι να φύγουν όλοι από το κτίριο.
Για να διατηρήσετε μια ισχυρή στάση ασφαλείας, ακολουθήστε αμέσως αυτά τα συγκεκριμένα βήματα:
Η διασφάλιση του ψηφιακού σας αποτυπώματος είναι μια συνεχής διαδικασία. Αν και οι 370 ευπάθειες ακούγονται ανησυχητικές, το γεγονός ότι έχουν πλέον διορθωθεί είναι μια νίκη για την πλευρά της άμυνας. Παραμένοντας ενημερωμένοι και διατηρώντας το λογισμικό σας ενημερωμένο, μετατρέπετε το πρόγραμμα περιήγησής σας από αδυναμία σε μια ασφαλή πύλη.
Πηγές
Αποποίηση ευθύνης: Αυτό το άρθρο προορίζεται μόνο για ενημερωτικούς και εκπαιδευτικούς σκοπούς και δεν αντικαθιστά έναν επαγγελματικό έλεγχο κυβερνοασφάλειας ή μια υπηρεσία αντιμετώπισης περιστατικών.



Η από άκρη σε άκρη κρυπτογραφημένη λύση ηλεκτρονικού ταχυδρομείου και αποθήκευσης στο cloud παρέχει τα πιο ισχυρά μέσα ασφαλούς ανταλλαγής δεδομένων, εξασφαλίζοντας την ασφάλεια και το απόρρητο των δεδομένων σας.
/ Εγγραφείτε δωρεάν