Goggle Chrome receberá atualizações semanais para aumentar a segurança

google-chrome-criptografia-pos-quantica-pode-quebrar-conexoes-tls

Com o objetivo de aumentar a segurança para quem usa seu navegador, o Google resolveu que o Chrome receberá atualizações semanais. O Google anunciou que lançará atualizações de segurança para o Chrome semanalmente, dobrando a velocidade com que as correções são entregues ao canal estável. Portanto, o navegador Goggle Chrome receberá atualizações semanais para aumentar a segurança.

Isso não alterará o cronograma de lançamento de novas versões significativas do Chrome, mas significa que os usuários do navegador podem desfrutar de maior segurança. A mudança de ritmo do Google foi projetada para reduzir a “lacuna de patch”, com a empresa dizendo que trata “todos os bugs críticos e de alta gravidade como se fossem explorados”.

Os patches de segurança foram lançados para o Chrome quinzenalmente nos últimos três anos, mas o novo cronograma de lançamento acelerado começa com o Chrome 116. As pessoas que se inscreveram nos canais Canary e Beta do navegador continuarão a servir como a testadores para tais patches antes de lançamentos mais amplos.

O Google diz que costumava haver um atraso de 35 dias entre a descoberta e a correção de um bug – o chamado patch gap. A mudança para atualizações quinzenais com o Chrome 77 reduziu isso para 15 dias e agora encolherá ainda mais. 

Goggle Chrome receberá atualizações semanais para aumentar a segurança. Em um anúncio sobre as mudanças, a empresa explica:

Embora não possamos remover totalmente o potencial de exploração de n dias, uma cadência semanal de atualização de segurança do Chrome permite enviar correções de segurança 3,5 dias antes, em média, reduzindo bastante a já pequena janela para invasores de n dias desenvolverem e usarem uma exploração contra potenciais vítimas e tornando suas vidas muito mais difíceis.

O Google acrescenta:

Goggle Chrome receberá atualizações semanais para aumentar a segurança

Nem todas as correções de bugs de segurança são usadas para exploração de n dias. Mas não sabemos quais bugs são explorados na prática e quais não são, então tratamos todos os bugs críticos e de alta gravidade como se fossem explorados. Muito trabalho é feito para garantir que esses bugs sejam triados e corrigidos o mais rápido possível. Em vez de ter correções esperando para serem incluídas na próxima atualização quinzenal, as atualizações semanais nos permitirão obter importantes correções de bugs de segurança para você mais cedo e proteger melhor você e seus dados mais confidenciais.

O Chrome continuará a enviar notificações aos usuários para que eles saibam que há um patch a ser instalado, mas mudanças podem estar acontecendo aqui. O Google diz que está explorando maneiras aprimoradas de informar os usuários sobre a disponibilidade de novas atualizações. A empresa está realizando testes com cerca de um por cento de sua base de usuários no canal Stable.

Fonte