Останні дві версії Chrome містять більше виправлень, ніж попередні 23 разом узяті.
Компанія Google, яка започаткувала модель швидкого випуску оновлень безпеки для браузерів, заявила, що в умовах розвитку ШІ-аналізу безпеки ці оновлення можуть потребувати змін. За словами представників компанії, останніми місяцями кількість виправлених помилок у Chrome різко зросла, оскільки ШІ виявляє значно більше вразливостей. Незабаром можливі частіші оновлення, але Google також працює над способами впровадження цих оновлень, мінімізуючи незручності для користувачів.
Google нещодавно випустила дві основні версії Chrome: Chrome 149 на початку червня та Chrome 150 за кілька тижнів потому. Ці два оновлення містили загалом 1 072 виправлення помилок, що більше, ніж у попередніх 23 випусках разом узятих. Це є наслідком роботи потужних ШІ-моделей кібербезпеки, які можуть з надзвичайною швидкістю аналізувати програмне забезпечення на наявність вразливостей. Деякі з цих вразливостей були серйозними: одна з них існувала в коді Chrome протягом 13 років. Якби її було використано, зловмисник міг би обійти пісочницю Chrome, отримавши доступ до локальних файлів користувача.

З огляду на значне зростання швидкості виявлення вразливостей, Google стурбована тим, що зловмисники також зможуть швидше знаходити програмні помилки. Мета компанії – забезпечити, щоб встановлена версія Chrome завжди була актуальною або якомога ближчою до неї. Першим кроком до цього є двотижневий цикл оновлень, анонсований раніше у 2026 році. Наразі компанія тестує систему, яка передбачає оновлення Chrome двічі на тиждень. Це дозволить швидше випускати виправлення, гарантуючи, що браузери будуть готові до загроз, пов’язаних з атаками, керованими ШІ.
Однак, не всі користувачі оновлюють Chrome одразу після виходу нових версій. Хоча Chrome оперативно завантажує та готує оновлення, для завершення встановлення потрібне перезавантаження браузера користувачем. Google розглядає кілька способів оптимізації цього процесу.
У Chrome 150 Google впровадила новий механізм оновлення, який використовує особливості роботи macOS з додатками. Програми зазвичай продовжують працювати у фоновому режимі, навіть якщо їхні вікна закриті. Якщо закрити Chrome 150 на macOS, не завершуючи роботу програми, Chrome може скористатися цим станом для оновлення браузера під час того, що Google називає «перезавантаженням з нульовим вікном». Коли ви наступного разу відкриєте вікно Chrome, ви побачите, що оновлення було успішно застосоване.

Google також працює над технологією, яку називає «динамічним патчингом». Метою є покращення моделі безпеки Chrome, щоб дозволити автоматичне встановлення виправлень без перезавантаження браузера. Компанія зазначає, що ще «інвестує» в динамічний патчинг, але сподівається поділитися новинами щодо цього в майбутньому.
Отже, в майбутньому слід очікувати частіших оновлень Chrome, які можуть встановлюватися більш плавно на macOS. Якщо динамічний патчинг буде успішним, з’явиться ще більше оновлень, які ви навіть не помітите.
За матеріалами: arstechnica.com
