谷歌正采取行动,通过缩短安全更新之间的时间来解决Chrome浏览器上的高严重性漏洞问题。
为了减少恶意行为者访问和利用Chrome浏览器代码中的漏洞时间,谷歌决定加强更新频率,以便更及时地修复可能的安全漏洞。
本周三,谷歌发布了谷歌Chrome 116版本,该版本不仅带来了新功能,还调整了时间表。此前,Chrome每两周进行一次更新,但现在谷歌决定将更新频率提升至每周一次,以更迅速地应对安全问题。
谷歌在其安全博客中解释道,由于Chromium的开源性质,任何人都可以查看Chrome浏览器源代码,提交更改供审查,以及查看其他人的修改,甚至是针对安全漏洞的修复措施。
然而,这种开放性也存在潜在风险。恶意行为者与善意用户具有相同的访问权限,这可能导致漏洞的详细信息在更新部署之前就被利用,从而形成所谓的“n天利用”。
为了防止这种情况,谷歌决定缩短安全更新之间的时间,以减少恶意用户获取漏洞信息的机会。尽管新的时间表无法完全消除“n天漏洞”,但它可以进一步减少漏洞的利用。
虽然频繁的安全更新可以为恶意行为者提供更少的利用时间,但随着时间的推移,他们可能会找到更快的利用方法。谷歌也表示,有可能进一步缩短更新频率,一旦补丁可用,就立即进行部署。
谷歌强调,目前已经处理所有关键和高严重性错误,就好像它们可能被利用一样。尽管如此,谷歌也意识到“n天漏洞”利用与“零天漏洞”利用一样危险,而零天漏洞是以前未知的漏洞,因此尚未得到修复。
除了加强Chrome浏览器的安全更新,谷歌还计划在ChromeOS 116发布时为ChromeOS启用单独的Chrome浏览器支持。这一更新将有助于延长Chromebook的使用寿命,使其超出典型的软件寿命。ChromeOS 116计划于8月22日发布。