各大主流瀏覽器目前使用的 Chromium 版本為何?

Hacker News·

當瀏覽器出貨較舊的 Chromium 版本時,其用戶會暴露在已知的、已修復的安全漏洞中。攻擊者會積極利用這些缺陷,因為修復程式已在 Chromium 源碼中公開,但尚未推送給落後瀏覽器的用戶。

背景

這篇文章探討了基於 Chromium 開發的各家瀏覽器在版本更新上的延遲現象,即所謂的「Chromium 漂移」(Chromium Drift)。由於 Chromium 的原始碼修補程式是公開的,若第三方瀏覽器未能及時跟進最新版本,其使用者將暴露在已公開但尚未修復的安全漏洞風險中,成為攻擊者鎖定的目標。

社群觀點

針對瀏覽器版本落後所帶來的風險,社群成員展開了多面向的討論。部分討論者認為,單純觀察主版本號(Major Version)的差異可能不足以反映全貌。有觀點指出,像 Vivaldi 這類瀏覽器雖然在主版本更新上可能刻意落後一版以追求穩定性,但在過渡期間仍會頻繁發布增量安全更新,將關鍵的修補程式回填。此外,關於 Chromium 的更新頻率也存在爭議,有人認為主版本每兩週發布一次,但也有人引用官方路線圖指正應為每四週一次。這種更新節奏的快慢,直接影響了開發商反應安全漏洞的壓力。

除了傳統瀏覽器,社群高度關注 Electron 應用程式所造成的安全隱憂。由於許多桌面應用程式是基於 Electron 框架開發,其內置的 Chromium 運行環境往往存在嚴重的版本滯後。雖然有意見認為 Electron 應用程式通常不執行未經授權的第三方程式碼,因此受攻擊面較窄,但反對者則提出數據指出,目前許多應用程式所搭載的運行環境確實含有未修復的漏洞,且情況並不樂觀。這種「隱形」的 Chromium 漂移對一般使用者而言更難察覺,也更難防範。

在呈現方式與數據解讀上,社群也提出了建設性的批評。有留言建議該工具應加入長期追蹤功能,因為單一時間點的截圖無法呈現各家廠商處理安全漏洞的平均反應速度。若能觀察廠商在面對重大漏洞時是否會「特事特辦」加速改版,將比單純對比版本號更有參考價值。另外,在介面設計上,有使用者提醒開發者應避免使用紅綠配色,以顧及色盲使用者的易讀性,特別是在使用淺色調的情況下,辨識難度會大幅增加。

延伸閱讀

在討論過程中,有開發者分享了其長期投入的研究專案:Electron Survey,該專案旨在調查並記錄各類 Electron 應用程式的版本現況。此外,討論中也提及了 Chrome Status Roadmap,供使用者查閱 Chromium 官方預定的發布時程。

Hacker News

相關文章

  1. 零日 CSS 漏洞:CVE-2026-2441 已被公開利用

    3 個月前

  2. Chrome 擴充功能竊取 3700 萬用戶瀏覽資料

    3 個月前

  3. Android 完整桌面介面洩漏:新狀態列與 Chrome 擴充功能現蹤

    3 個月前

  4. 將 Chrome 瀏覽器引進 ARM64 Linux 裝置

    大約 2 個月前

  5. 幻影補丁:GNU patch 會套用嵌入在提交訊息中的虛假差異檔

    9 天前