Google Chrome はまもなく毎週2回のセキュリティ更新を受け取る予定です
AIが急速に進化する時代にあって、その技術を悪用したサイバー攻撃も増加しています。Googleはこれまでも一貫して迅速にChromeのセキュリティアップデートをリリースしてきましたが、さらに速く提供する計画です。
Google、Chromeのセキュリティアップデートをより早くユーザーに届ける方針
昨日公開されたGoogleセキュリティブログで、同社はAIがChrome関連の1,072件のセキュリティバグの修正を支援したことを確認しただけでなく、2週間ごとのメジャーリリースと週次セキュリティアップデートに移行する計画も概説しました。
とはいえ、Googleはそのペースでさえ十分ではない可能性があると考えています。Chromeセキュリティチームによると、同社は現在、人工知能によって巧妙化する新たな脅威により迅速に対応するため、毎週2回のセキュリティリリースを試験的に実施しています。
その狙いはChromeのパッチギャップを縮めることです
Googleによると、攻撃者はセキュリティ修正がChromiumに着地するとすぐに公開されたコードの変更点を分析し始めることが多いとのことです。これがいわゆるパッチギャップと呼ばれるもので、脆弱性は修正されていても、Stableバージョンを利用する大多数のユーザーにはまだ届いていない状態を指します。
セキュリティアップデートをより高頻度で提供することで、Googleはその猶予期間を縮め、攻撃者が新たに公開された脆弱性を悪用する機会を減らしたい考えです。今後の改善点として、Googleは動的パッチ適用も研究しており、完全なブラウザの再起動を必要とせずに多くのセキュリティ修正を適用できるようにすることを目指しています。
また、同社は、更新が最小限の中断でインストールされるように、非アクティブな時間帯に賢く自動再起動する仕組みも模索しています。さらに、Googleは、より高速なリリース、シームレスなパッチ適用、自動更新を通じて、ブラウザが継続的に保護される状態を実現することを長期的なビジョンとして掲げています。
情報開示ページをご覧いただき、Windows Report の編集チームをどのように支援できるかをご確認ください。 Read more
User forum
0 messages