Google está acelerando el ritmo de los lanzamientos de actualizaciones de seguridad de Chrome


Los lanzamientos de Chrome «hito» de Google en el canal estable que vienen cada cuatro semanas ahora estará acompañado de actualizaciones de seguridad semanales (anteriormente cada dos semanas) para ayudar a cerrar la «brecha de parches» entre las correcciones que aparecen en las versiones Canary / Beta y cuando salen a la mayoría de los usuarios.

Los malos actores podrían ver qué cambios se realizan en las versiones beta y pueden confirmar y explotar a los usuarios vulnerables antes de que el canal estable vea una actualización debido a la brecha, un problema real para una plataforma con miles de millones de usuarios que serían vulnerables.

El blog de seguridad de Google dice que las nuevas actualizaciones semanales, que comenzarán con Chrome 116, no cambiarán la forma en que se usa o actualiza Chrome, y los lanzamientos importantes seguirán llegando en el mismo momento esperado. Anteriormente, las brechas de parches duraban alrededor de 35 días para las versiones de Chrome anteriores a la 77 y se redujeron a alrededor de 15 días con la implementación de un ciclo de parches quincenal. Ahora, las nuevas actualizaciones semanales abordan esta brecha.

Apple ha ajustado su enfoque de manera similar recientemente, agregando actualizaciones de seguridad rápidas que puede implementarse entre las principales versiones de iOS y macOS para mantenerse al día con las crecientes amenazas de seguridad.

Sin embargo, esto significa que los usuarios verán más actualizaciones en general. Google también mencionó una nueva experiencia de notificación de actualización que agrega un mensaje de estado de actualización dentro del banner verde en la parte superior derecha de la ventana de Chrome. (Anteriormente solo decía «actualizar».) Los usuarios pueden hacer clic en él y seleccionar «reiniciar para actualizar», y amablemente indica que sus pestañas se volverán a abrir, ¡así que no se preocupe! Actualmente está en prueba para el 1 por ciento de los usuarios en el canal estable.



Source link-37