Google Chrome、まもなく毎週2回のセキュリティアップデートを提供へ
AIが急速に進化する時代において、その技術を悪用したサイバー攻撃も増加しています。Googleはこれまでも一貫して迅速にChromeのセキュリティ更新プログラムを提供してきましたが、今後はさらに高速な配信を計画しています。
Google、Chromeのセキュリティ更新プログラムをユーザーにより早く届けたい考え
昨日公開されたGoogle セキュリティ ブログでは、AIがChrome関連の1,072件のセキュリティバグ修正を支援した事実を確認しただけでなく、2週間ごとのメジャーリリースサイクルと毎週のセキュリティ更新プログラムへの移行計画についても概説されました。
とはいえ、Googleはそのペースでさえもはや十分ではない可能性があると考えています。Chromeセキュリティチームによると、同社は現在、AIを利用した新たな脅威に迅速に対応するため、毎週2回のセキュリティリリースを試験的に実施しています。
目的はChromeのパッチギャップを埋めること
Googleによると、セキュリティ修正がChromiumに適用されるとすぐに、攻撃者は公開されたコード変更の分析を始めることが多いといいます。これがいわゆるパッチギャップと呼ばれる状況を生み、脆弱性が修正されていても、Stableバージョンを実行している大多数のユーザーにまだ届いていない状態を指します。
セキュリティ更新プログラムをより頻繁に配信することで、Googleはこの猶予期間を短縮し、攻撃者が新たに公開された欠陥を悪用する機会を減らしたい考えです。今後の改善点として、Googleは動的パッチ適用の研究も行っており、多くのセキュリティ修正を完全なブラウザーの再起動なしに適用できるようにすることを目指しています。
また、同社は更新プログラムが最小限の中断でインストールされるよう、非アクティブな時間帯に自動的に再起動するスマートな方法も模索しています。さらに、Googleによると、同社の長期的なビジョンは、より迅速なリリース、シームレスなパッチ適用、自動更新を通じて、常に保護されたブラウザーを実現することです。
情報開示ページをご覧いただき、Windows Report の編集チームをどのように支援できるかをご確認ください。 Read more
User forum
0 messages