Google將Chrome安全漏洞修復時間減半
谷歌Chrome目前佔有全球接近7成的PC瀏覽器市場份額(Chromium內核月活10億+),隨著微軟推出新Edge,Chrome的統治地位會進一步鞏固。用戶量如此龐大的網絡軟件,安全防護力也被作為重中之重來抓。
谷歌工程師Andrew R. Whalley上週在2019年第四季度安全工作總結報告中表示,Chrome的安全補丁修復間隔時間已經成功從33天減少至15天。所謂的“安全補丁修復間隔”是指一個安全BUG在開源庫中被修復到抵達軟件本體的時間。顯然,這個時間越短,相關軟件的用戶所受到的威脅就越低。
對於一款按照固定窗口期發布安全補丁的軟件來說,“修復間隔”就是黑客大施拳腳的舞台,何況還是大量使用開源組件(PDFium PDF、V8 JavaScript等)的Chrome瀏覽器。
隨著“修復間隔”的縮短,Chrome今後或許每週都會靜默推送一次安全更新。