Chrome artık iki haftada bir değil, haftada iki gün yamalanmış.
Google Chrome Güvenlik Güncellemelerini Haftada İki Kez Yayınlamaya Hazırlanıyor
google, yapay zeka destekli analizlerle tespit edilen güvenlik açıklarını kapatmak için chrome'a haftalık iki güncelleme getirmeyi planlıyor. bu yeni sistem, mevcut iki haftalık sürüm takvimine ek güvenlik sağlayacak.
google, chrome tarayıcısındaki güvenlik açıklarını daha hızlı kapatabilmek için güncelleme takvimini değiştirmeye hazırlanıyor. şirket, yapay zekâ destekli analiz araçlarının çok daha fazla güvenlik açığı tespit etmeye başlamasının ardından güvenlik yamalarını haftada iki kez dağıtmayı test ettiğini açıkladı. yeni uygulamanın, daha önce duyurulan iki haftalık ana sürüm güncelleme takviminin yanında ek bir güvenlik katmanı oluşturması hedefleniyor. ….
Google, Chrome tarayıcısındaki güvenlik açıklarını daha hızlı kapatabilmek için güncelleme takvimini değiştirmeye hazırlanıyor. Şirket, yapay zekâ destekli analiz araçlarının çok daha fazla güvenlik açığı tespit etmeye başlamasının ardından güvenlik yamalarını haftada iki kez dağıtmayı test ettiğini açıkladı. Yeni uygulamanın, daha önce duyurulan iki haftalık ana sürüm güncelleme takviminin yanında ek bir güvenlik katmanı oluşturması hedefleniyor.
Yapay Zekâ Güvenlik Açıklarını Daha Hızlı Ortaya Çıkarıyor
Google’ın paylaştığı verilere göre Chrome 149 ve Chrome 150 sürümlerinin geliştirme sürecinde yapay zekâ araçları kullanılarak toplam 1.072 güvenlik açığı giderildi. Bu sayı, önceki 23 Chrome sürümünde düzeltilen toplam güvenlik hatalarını geride bıraktı.
Şirket, güvenlik araştırmalarında yaşanan bu hızlanmanın mevcut güncelleme modelini yetersiz hâle getirdiğini düşünüyor. Daha fazla güvenlik açığının daha kısa sürede bulunması, yamaların da aynı hızla kullanıcılara ulaştırılmasını gerektiriyor. Bu nedenle Google, güvenlik güncellemelerini haftada iki kez yayımlayacağı yeni dağıtım modelini test etmeye başladı.
Google’ın dikkat çektiği örneklerden biri ise tarayıcı kodunda tam 13 yıl boyunca fark edilmeden kalan bir güvenlik açığı oldu. Yapay zekâ destekli analizler sayesinde ortaya çıkarılan bu “sandbox escape” açığı, kötü niyetli kodların belirli koşullarda yerel dosyalara erişebilmesine imkân tanıyabiliyordu. Şirket, bu keşfin yapay zekânın güvenlik araştırmalarındaki önemini açık biçimde ortaya koyduğunu belirtiyor.
Google, yalnızca güncelleme sıklığını artırmayı değil, güncelleme deneyimini de iyileştirmeyi planlıyor. Şirket, dinamik yama (dynamic patching) adı verilen yeni sistem üzerinde çalışıyor. Bu teknoloji, güncelleme sırasında tarayıcının ilgili arka plan bileşenlerini çalışırken değiştirebildiği için her güvenlik yamasında tarayıcının tamamen yeniden başlatılması gerekmeyebilecek.
macOS kullanıcıları için de yeni bir kolaylık sunulmaya başlandı. Chrome 150 sürümüyle birlikte tüm tarayıcı pencereleri kapatıldığında bekleyen güncellemeler otomatik olarak uygulanabiliyor. Böylece kullanıcıların güncellemeleri manuel olarak tamamlaması gerekmeden güvenlik yamaları daha hızlı etkinleştiriliyor.
Google, haftada iki kez yayımlanacak güvenlik güncellemelerinin tüm kullanıcılara ne zaman sunulacağını henüz açıklamadı. Ancak şirket, ana sürümler için daha önce duyurduğu iki haftalık yayın takviminin 8 Eylül’de yayınlanacak Chrome 158 ile başlayacağını doğruladı. Yapay zekânın hem güvenlik araştırmacıları hem de siber saldırganlar tarafından giderek daha yoğun kullanılması, tarayıcı üreticilerini güvenlik açıklarını çok daha kısa sürede kapatabilecek yeni güncelleme modellerine yöneltiyor.