image

Google gaat beveiligingsupdates voor Chrome wekelijks uitbrengen

woensdag 9 augustus 2023, 11:36 door Redactie, 1 reacties

Google gaat beveiligingsupdates voor Chrome voortaan wekelijks uitbrengen. Op deze manier zouden kwetsbaarheden in de browser sneller moeten worden verholpen en de 'patch gap' worden verkort. Er is sprake van een patch gap wanneer een kwetsbaarheid in opensourcesoftware is gepatcht, maar deze patch nog niet is uitgerold onder de programma's die van de opensourcesoftware gebruikmaken.

Chrome is gebaseerd op de open source Chromium-browser. De code is open source en kan door iedereen worden bekeken, waaronder verholpen kwetsbaarheden. Naast de standaardversie van de browser zijn er ook vroege testversies aangeduid als Canary en Beta. Nieuwe versies van Chrome en Chromium verschijnen eerst als testversie. Aanvallers kunnen de code van deze testversies bekijken en zo kwetsbaarheden ontdekken waar de standaardversie nog geen update voor heeft gekregen.

Sinds 2020 verschijnen er elke twee weken updates voor Chrome, waardoor de patch gap afnam van 35 dagen naar 15 dagen. Door nu wekelijks updates uit te brengen wil Google de patch gap voor Chrome-gebruikers verder verkorten. In het geval van actief aangevallen zerodaylekken zal Google buiten de planning om met updates komen om gebruikers te beschermen, maar het techbedrijf verwacht dat door de wekelijkse patchcyclus het aantal ongeplande updates zal afnemen.

Reacties (1)
09-08-2023, 13:31 door majortom
Chrome is gebaseerd op de open source Chromium-browser.. De code is open source en kan door iedereen worden bekeken, waaronder verholpen kwetsbaarheden.
Volgens mij is Chromium open source, maar Chrome zelf niet: dat lijkt hier wel gesuggereerd te worden. Dus is het open source gehalte beperkt door de gebruikte engine (die dan in Chrome ook wel weer aangepast zou kunnen zijn).
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.