Google 接下来每周都会发布 Chrome 浏览器的稳定版安全更新

2023年08月09日 08:43 次阅读 稿源:cnBeta.COM 条评论

为了提高安全性,Google将加快向 Chrome 浏览器用户发布更新的速度。今天,Google宣布将从本周发布的早期稳定版 Chrome 116 开始,每周为稳定版 Chrome 浏览器用户发布新的安全更新。

Screenshot 2023-08-07 10.25.24 PM.png

Google在一篇博客文章中说,过去,Google在稳定版 Chrome 浏览器发布(称为"Stable Refresh")之间会发布一次安全更新,每四周发布一次。与许多浏览器一样,Google使用 Chromium 开源代码作为 Chrome 浏览器的基础。

Google表示:

这种开放性有利于测试修补程序和发现漏洞,但也要付出代价:不怀好意者可能会利用这些修补程序的可视性,开发针对尚未收到修补程序的浏览器用户的漏洞利用程序。这种利用已知安全问题的行为被称为"n-day exploitation"。这就是为什么我们认为尽快发布安全修复程序以尽量减少这种"补丁间隙"非常重要的原因。

与之前每两周发布一次补丁的计划相比,每周发布一次安全更新的举措应能让 Google 缩小 Chome 的"补丁差距":

虽然我们无法完全消除 n 天漏洞利用的可能性,但每周一次的 Chrome 浏览器安全更新可以让我们平均提前 3.5 天发布安全修复程序,从而大大减少了 n 天攻击者开发和利用漏洞攻击潜在受害者的时间,使他们的处境更加艰难。

Google表示,如果发现 Chome 中的安全漏洞在外部被利用,该公司将迅速修复并为浏览器发布计划外补丁。不过,由于现在每周都会发布新的安全更新,Google预计这类计划外更新也会减少。

了解更多:

https://security.googleblog.com/2023/08/an-update-on-chrome-security-updates.html

对文章打分

Google 接下来每周都会发布 Chrome 浏览器的稳定版安全更新

5 (83%)
已有 条意见

    最新资讯

    加载中...

    编辑精选

    加载中...

    热门评论

      Top 10

      招聘

      created by ceallan