谷歌通过将补丁间隔缩短一半,使其Chrome浏览器更加安全

谷歌缩短补丁间隔,提升Chrome浏览器安全性

谷歌曾经以每两周发布一次Chrome浏览器的安全更新。然而,公司现在决定需要更快的补丁发布计划来阻止黑客(以及其他不良行为者)利用浏览器中的漏洞。

尽管每两周听起来是一个可靠的保持浏览器安全的计划,但要记住的一件事是,由于Chrome是市场上使用最广泛的浏览器,它往往成为攻击目标。

另外:目前最好的VPN服务:专家测试和评估

问题的一部分源于Chrome基于开源的Chromium浏览器,允许任何人查看源代码。正因为如此,不良行为者可以更容易地发现零日漏洞(以及其他缺陷)并利用它们攻击Chrome。当一个零日漏洞被公开后,它就被称为n日漏洞。

零日漏洞和n日漏洞之间的时间间隔被称为“补丁间隙”,这是一个关键的时间。

谷歌明白将这些修复程序应用到Chrome的正式版本必须尽快完成。通过将安全更新计划从每两周改为每周,谷歌相信它可以缩小补丁间隙,并确保Chrome的正式版本不易受到在Chromium中发现的漏洞的攻击。考虑到仅仅两年前Chrome的补丁间隙为35天,难怪Chrome成为了这么多攻击的受害者。

另外:最佳隐私浏览器

在发布Chrome 77版本时,补丁间隙缩小至14天,这有助于在一定程度上减轻攻击。缩短补丁间隙并不意味着Chrome是100%安全的。某些漏洞更加复杂,需要更多时间来修复。

但即使对于那些更复杂的问题,Chrome在缩短补丁间隙后应该能够达到一个新的安全水平。这也意味着威胁行为者必须更快地利用n日漏洞,在它们被修复之前进行攻击。

当然,这个新计划取决于用户应用每周的补丁,当浏览器提示您应用了一个补丁时,请确保关闭并重新打开Chrome。

移动设备的困境

桌面版的Chrome是一回事。但对于Android版本,谷歌并不总是能控制制造商何时为一个设备发布更新。如果您选择的手机是Pixel,您可以指望定期收到Chrome的补丁。在其他设备上,没有保证(可能需要几个月才能将这些补丁发送到用户的设备)。

无论您使用桌面版还是移动版的Chrome,请确保定期检查更新或在自动应用其中一个补丁时重新启动浏览器。