­

谷歌將Chrome安全漏洞修復時間減半:不負10億用戶支持

谷歌Chrome目前佔有全球接近7成的PC瀏覽器市場份額(Chromium內核月活10億+),隨着微軟推出新Edge,Chrome的統治地位會進一步鞏固。

用戶量如此龐大的網絡軟件,安全防護力也被作為重中之重來抓。

谷歌工程師Andrew R. Whalley上周在2019年第四季度安全工作總結報告中表示,Chrome的安全補丁修復間隔時間已經成功從33天減少至15天。所謂的“安全補丁修復間隔”是指一個安全BUG在開源庫中被修復到抵達軟件本體的時間。顯然,這個時間越短,相關軟件的用戶所受到的威脅就越低。

對於一款按照固定窗口期發佈安全補丁的軟件來說,“修復間隔”就是黑客大施拳腳的舞台,何況還是大量使用開源組件(PDFium PDF、V8 JavaScript等)的Chrome瀏覽器。

隨着“修復間隔”的縮短,Chrome今後或許每周都會靜默推送一次安全更新。

谷歌將Chrome安全漏洞修復時間減半:不負10億用戶支持