Google Chrome、まもなく毎週2回のセキュリティ アップデートが提供されます
AI が急速に進化する時代において、このテクノロジーを悪用したサイバー攻撃も増加しています。Google はこれまでも Chrome のセキュリティ更新をかなり一貫して迅速にリリースしてきましたが、今後はさらに速く提供する計画です。
Google は Chrome のセキュリティ更新をより早くユーザーに届けたいと考えている
昨日公開されたGoogle セキュリティ ブログで、同社は AI が Chrome 関連の 1,072 件のセキュリティ バグ修正を支援したことを確認しただけでなく、2 週間間隔のメジャー リリース サイクルに移行し、毎週のセキュリティ更新を行う計画についても概要を説明しました。
とはいえ、Google はそのペースでさえもはや十分ではない可能性があると考えています。Chrome セキュリティ チームによると、同社は現在、人工知能によって強化された新たな脅威により迅速に対応するため、週 2 回のセキュリティ リリースを試験的に実施しています。
Chrome のパッチ ギャップを解消するという考え方
Google によると、攻撃者はセキュリティ修正が Chromium に適用されるとすぐに公開コードの変更点の分析を開始することがよくあるとのことです。これにより、いわゆるパッチ ギャップが生じます。つまり、脆弱性は修正されているものの、安定版を実行しているほとんどのユーザーにはまだ届いていない状態です。
セキュリティ更新をより頻繁に提供することで、Google はこの時間差を縮め、攻撃者が新たに公開された欠陥を悪用する機会を減らしたいと考えています。今後の改善策として、Google は動的パッチ適用についても研究しており、これにより Chrome は完全なブラウザーの再起動を必要とせずに多くのセキュリティ修正を適用できるようになります。
同社はまた、ユーザーが操作していない期間に、よりスマートな自動再起動を行うことで、更新が最小限の中断でインストールされるようにする方法も模索しています。さらに Google は、より速いリリース、シームレスなパッチ適用、自動更新を通じて、ブラウザーが継続的に保護され続けることを長期的なビジョンとしていると述べています。
情報開示ページをご覧いただき、Windows Report の編集チームをどのように支援できるかをご確認ください。 Read more
User forum
0 messages