Google će jednom nedeljno objavljivati bezbednosna ažuriranja za Chrome

Vesti, 09.08.2023, 00:00 AM

Google će jednom nedeljno objavljivati bezbednosna ažuriranja za Chrome

Počev od Chromea 116, Google će jednom nedeljno objavljivati bezbednosne ispravke za stabilni kanal, tako da će korisnici brže dobijati zakrpe koje bi mogle da spreče napade u kojima se iskorišćavaju velike ranjivosti.

Googleova izdanja Chromea na stabilnom kanalu koja se objavljuju na svake četiri nedelje sada će biti praćena nedeljnim bezbednosnim ažuriranjima (ranije je to bilo svake dve nedelje) kako bi se zatvorio „jaz sa zakrpama“ između ispravki koje se pojavljuju u Canary/Beta izdanjima i trenutka kada su dostupne većini korisnika.

Sajber-kriminalci mogu da vide koje su promene napravljene u beta verzijama i mogu da ih iskoriste pre nego što stabilni kanal dobije ažuriranje, a to znači da su uređaji milioni korisnika Chromea ranjivi.

Google kaže da nova nedeljna ažuriranja neće promeniti način na koji se Chrome koristi ili ažurira, a nove verzije će i dalje stizati u istom očekivanom terminu. Ranije su kašnjenja u zakrpama bila oko 35 dana za verzije Chromea starije od 77 a ona su smanjena na oko 15 dana implementacijom dvonedeljnog ciklusa zakrpa. Sada, nova nedeljna ažuriranja smanjuju ovaj jaz.

Apple je nedavno uradio nešto slično, sa brzim bezbednosnim ažuriranjama između glavnih iOS i macOS izdanja.

Osim što će korisnici primetiti više ažuriranja. Google je takođe pomenuo novo obaveštenje o ažuriranju, odnosno poruku o statusu ažuriranja unutar zelenog banera u gornjem desnom uglu Chromea. Ranije je pisalo samo „ažuriraj“ a sada će pisati „ponovno pokreni za ažuriranje - vaše kartice će se ponovo otvoriti“. Trenutno se ovo testira na 1 odsto korisnika na stabilnom kanalu.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Anthropic: Claude AI tokom testiranja dospeo do interneta u tri incidenta i kompromitovao stvarne sisteme

Anthropic: Claude AI tokom testiranja dospeo do interneta u tri incidenta i kompromitovao stvarne sisteme

Kompanija Anthropic saopštila je da je tokom interne analize otkrila tri slučaja u kojima su njeni Claude AI modeli, zbog greške u testnom okružen... Dalje

Skrivene instrukcije mogu da pretvore Copilot za Word u AI crva

Skrivene instrukcije mogu da pretvore Copilot za Word u AI crva

Bez makroa, bez malvera i iskorišćavanja ranjivosti, istraživač bezbednosti En Klajp Salt pokazao je kako Microsoft Copilot za Word može biti isk... Dalje

Zaboravite lažne stranice: nova fišing tehnika zloupotrebljava pravu Microsoft stranicu za prijavljivanje

Zaboravite lažne stranice: nova fišing tehnika zloupotrebljava pravu Microsoft stranicu za prijavljivanje

Zaboravite proveru da li je stranica za prijavu lažna. Istraživači kompanije Check Point upozoravaju da napadači sve češće koriste pravu Micros... Dalje

Nova generacija fišing napada: lažna stranica izgleda kao sajt vaše kompanije

Nova generacija fišing napada: lažna stranica izgleda kao sajt vaše kompanije

Istraživači kompanije Barracuda upozoravaju na novu verziju phishing-as-a-service (PaaS) platforme LogoKit, koja za svaku potencijalnu žrtvu u real... Dalje

Korisnici tužili Apple zbog lažne kripto aplikacije u App Store-u

Korisnici tužili Apple zbog lažne kripto aplikacije u App Store-u

Tri korisnika tužila su Apple nakon što su, kako tvrde, izgubili ukupno oko 1,8 miliona dolara u bitkoinima zbog lažne aplikacije Sparrow Wallet pr... Dalje