文章摘要
该文章揭示了不同Chromium内核浏览器版本滞后的安全隐患,指出版本滞后会使浏览器暴露于已公开但未修复的安全漏洞中。文章对比了Chrome、Brave、Vivaldi等主流浏览器的版本更新情况,其中Vivaldi和Comet浏览器存在1-2个主要版本的滞后。
文章总结
各主流Chromium浏览器版本滞后情况分析
项目背景
"Chromium Drift"项目旨在追踪各大基于Chromium的浏览器与官方Chromium稳定版的版本差异情况。用户可以通过GitHub仓库获取详细信息。
最近数据更新时间:2026年5月3日 19:05:45
版本滞后的安全隐患
当浏览器使用较旧版本的Chromium内核时,其用户将面临已被发现且修复的安全漏洞风险。由于这些漏洞的修复方案已在Chromium源码中公开,但尚未在滞后浏览器中发布,攻击者会积极利用这些已知漏洞。
主流浏览器版本对比
(以Chromium稳定版147.0.7727.139为基准,数据来源:macOS平台)
- Chrome稳定版:147.0.7727.139(基准版本)
- Brave发布版:147.0.7727.137(最新)
- Vivaldi稳定版:146.0.7680.218(落后1个主版本)
- Comet浏览器:145版本(落后2个主版本)
- Opera稳定版:147.0.7727.56(最新)
- Edge稳定版:147.0.3912.98(最新)
- Arc浏览器:147.0.7727.139(最新)
- Dia浏览器:147.0.7727.138(最新)
- ChatGPT Atlas:147.0.7727.24(最新)
注:各浏览器版本数据来源详见项目文档,包括公开API、二进制文件提取等多种渠道。
评论总结
总结评论内容:
- 功能建议类:
- 建议增加对Helium浏览器的支持("Please add Helium")
- 建议添加Meta Quest浏览器("Could add the Meta Quest browser")
- 建议显示用户当前使用的浏览器版本号("Shouldn't it also show the version number...")
- 技术讨论类:
- 关于Chromium版本更新的讨论:
- 指出仅关注主版本号不够,应包含安全修复的小版本("Then why only focus on major versions...")
- 说明Vivaldi采用Extended Stable更新策略("In defense of Vivaldi, it is actually up to date...")
- 建议增加长期跟踪数据("without longer-term tracking...hard to draw any meaningful conclusions")
- 安全担忧类:
- 关注Electron应用的安全漏洞问题("how many applications are shipping runtimes with unfixed vulnerabilities")
- 批评浏览器指纹追踪问题("lawmakers should force all browsers to actively block fingerprinting")
- 使用体验类:
- 反对使用红绿色配色方案("Please don't use green/red schemes...")
- 建议增加历史数据图表("A point-in-time view is interesting but...")
- 调侃性评论("This website...'List of all browsers I will never use'")
- 立场表达类:
- 支持Firefox("I use Firefox, btw")
- 批评Google的主导地位("Google sits in the driver seat here. This is really, really bad")
关键引用: - 关于版本更新:"Vivaldi is often one version behind for the sake of stability, but also will release incremental security updates" (UberFly) - 关于安全问题:"users are exposed to known, already-patched security vulnerabilities" (dataflow) - 关于Google主导:"we all are behind Google. Google sits in the driver seat here" (shevy-java)