谷歌正在采取行动,通过缩短安全更新之间的时间来解决Chrome浏览器中高严重性漏洞的问题。
为了减少恶意行为者访问和利用Chrome浏览器代码中漏洞的时间,谷歌决定加强更新频率,以便更及时地修复可能的安全漏洞。
周三,谷歌发布了谷歌Chrome 116,不仅带来了新功能,还调整了日程。此前,Chrome每两周更新一次,但现在谷歌决定将更新频率提高到每周一次,以更快地处理安全问题。
谷歌在其安全博客中解释说,由于Chrome的开源性质,任何人都可以查看Chrome浏览器的源代码,提交修改供审查,并查看其他人的修改,甚至是对安全漏洞的修复。
然而,这种开放也有潜在的风险。恶意行为者拥有与善意用户相同的访问权限,可能导致漏洞细节在更新部署前被利用,从而形成所谓的“n日利用”。
为了防止这一点,谷歌决定缩短安全更新的时间间隔,以减少恶意用户获取漏洞信息的机会。虽然新的时间表不能完全消除“N日漏洞”,但可以进一步减少漏洞的利用。
虽然频繁的安全更新可以为恶意行为者提供更少的利用时间,但随着时间的推移,他们可能会找到更快的利用方法。谷歌还表示,有可能进一步缩短更新频率,并在补丁可用时尽快部署。
谷歌强调,所有关键和高严重性的错误都已得到处理,就好像它们可以被利用一样。尽管如此,谷歌也意识到利用“N日漏洞”和利用“零日漏洞”一样危险,这是一个以前未知的漏洞,所以还没有修复。
除了加强Chrome浏览器的安全更新,谷歌还计划在ChromeOS 116发布时为ChromeOS启用单独的Chrome浏览器支持。此次更新将有助于延长Chromebook的使用寿命,超过典型的软件寿命。ChromeOS 116计划于8月22日发布。
微信扫码
QQ扫码
您的IP:10.1.228.218,2025-12-22 22:51:59,Processed in 0.19776 second(s).