الصورة: جوجل
اعتبارًا من هذا الأسبوع ، سترسل Google التحديثات الأمنية أسبوعيًا إلى متصفح Chrome الخاص بها – وهي محاولة أخرى من قبل الشركة لمعالجة “فجوة التصحيح” ، أو الفترة الزمنية الفاصلة بين اكتشاف إحدى الثغرات وبدء تشغيل الإصلاح الخاص بها. يتم الآن منع المهاجمين المحتملين في وقت مبكر من الاستفادة من المشكلات المكتشفة للتو (المعروفة أيضًا باسم يوم الصفر) والمعروفة بالفعل (المعروفة أيضًا باسم n-day).
كما رصدتها كمبيوتر نائم، يتزامن هذا التغيير في الجدولة مع إطلاق Google Chrome 116. في السابق ، أصدرت Google تصحيحات الأمان كل أسبوعين. ستستمر عمليات الاستغلال ذات الأولوية العالية في إصدار الإصلاحات على الفور ، ولن يتم تعليقها لدورة الإصدار الأسبوعية.
تنسب Google دافعها جزئيًا إلى شفافية الكود الذي يعتمد عليه Chrome – Chromium ، وهو مشروع مفتوح المصدر. لا يقتصر الأمر على كون كود المصدر الخاص به متاحًا للجميع ، ولكن أيضًا جميع المناقشات ذات الصلة والتحديثات المخطط لها. يمكن للمتسللين الأكثر تطوراً استخدام المعلومات لاكتشاف نقاط الضعف التي يمكنهم استغلالها.
من خلال تقليص الفترة بين تصحيحات الأمان من المعدل السابق البالغ 15 يومًا إلى سبعة ، يكون للمهاجمين فترة زمنية أصغر بكثير للعمل ضمنها. ومع ذلك، في إعلانها موضحا الجدول الجديد ، تحذر Google من أن التحديثات المتكررة لا تحل مشكلة فجوة التصحيح والتهديد من ثغرات n-day ، بل يتم تقليلها فقط. كانت آخر مرة قامت فيها الشركة بتضييق الوقت بين تحديثاتها الأمنية المنتظمة في عام 2020 ، عندما استمر متوسط فجوة التصحيح 35 يومًا.
يمكن للمستخدمين تحقيق أقصى استفادة من سياسة الأمان الجديدة هذه من خلال مراقبة إشعارات تحديث Chrome – عندما يكون هناك تحديث جديد جاهزًا ، يجب أن ترى زرًا يظهر في الركن الأيمن العلوي من التطبيق. احفظ أي عمل قبل النقر فوقه لتطبيق التصحيح وإعادة تشغيل Chrome. ينطبق هذا بشكل خاص إذا كنت تستخدم وضع التصفح المتخفي ، حيث لن يتم الاحتفاظ بهذه النوافذ وعلامات التبويب عند إعادة تشغيل المتصفح.
المؤلف: Alaina Yee، كبار المحرر
Alaina Yee هي صائدة الصفقات المقيمة في PCWorld – عندما لا تغطي بناء أجهزة الكمبيوتر ومكونات الكمبيوتر وأجهزة الكمبيوتر الصغيرة وغير ذلك ، فإنها تبحث عن أفضل الصفقات التقنية. ظهرت أعمالها سابقًا في PC Gamer و IGN و Maximum PC و Official Xbox Magazine. يمكنك العثور عليها على Twitter على تضمين التغريدة.