Skip to main content

Chrome tiene un problema de seguridad: así se está solucionando

Icono de Google Chrome en el dock de Mac.
PixieMe / Shutterstock

Google está buscando adelantarse a las vulnerabilidades de alta gravedad en su navegador Chrome acortando el tiempo entre las actualizaciones de seguridad.

La marca espera que las actualizaciones más frecuentes den a los malos actores menos tiempo para acceder y explotar las fallas de día n y día cero que se encuentran en el código del navegador Chrome.

A partir del miércoles, la marca ha lanzado Google Chrome 116, que incluye el nuevo horario. Anteriormente una actualización quincenal, Chrome ahora recibirá actualizaciones de seguridad semanales.

Con la naturaleza de código abierto de Chromium, cualquiera puede acceder al código fuente del navegador Chrome, «enviar cambios para su revisión y ver los cambios realizados por cualquier otra persona, incluso correcciones de errores de seguridad», dijo Google en su blog de seguridad.

Por lo general, los miembros de la comunidad de los canales Canary y Beta de Google notifican a la marca varios problemas de estabilidad, compatibilidad o rendimiento que pueden abordarse antes de que se envíen actualizaciones estables al público. Esta apertura es de doble filo; Sin embargo, como los malos actores tienen el mismo acceso que los usuarios de buena fe, lo que les permite detalles en tiempo real sobre las vulnerabilidades antes de que las actualizaciones se implementen en una amplia gama de usuarios públicos. Si se aprovecha, tal ataque se llama explotación de n-day.

Esta es la razón por la que Google espera que acortar el tiempo entre las actualizaciones de seguridad pueda ayudar a disuadir a los usuarios nefastos de obtener información sobre vulnerabilidades en el código de Chromium. Por lo general, el tiempo entre actualizaciones de seguridad se usa para probar antes de una versión pública. Google observó por primera vez que esto era un problema en 2020 cuando su brecha de parches entre actualizaciones era de aproximadamente 35 días. Luego cambió a un programa de actualización quincenal con el lanzamiento de Chrome 77.

La marca señaló que este último cronograma aún no disuadirá todas las hazañas de n-day, pero puede minimizarlas aún más. En la práctica, las actualizaciones de seguridad más frecuentes ofrecen menos tiempo para que los malos actores exploten fallas que requieren rutas detalladas y más tiempo de desarrollo. Con el tiempo, también existe la probabilidad de que los malos actores encuentren formas de crear exploits más rápidos.

También existe la posibilidad de que la frecuencia de las actualizaciones de seguridad eventualmente se trunque aún más, con parches que se implementan tan pronto como estén disponibles.

Google declaró que ahora aborda «todos los errores críticos y de alta gravedad como si fueran a ser explotados».

Aun así, la marca ha llegado a ver los exploits de día n como tan peligrosos como los exploits de día cero, que son vulnerabilidades que antes eran desconocidas y, por lo tanto, no se abordaron con un parche o actualización.

Google también anunció recientemente sus planes para habilitar el soporte separado del navegador Chrome para ChromeOS a partir de la versión ChromeOS 116. Esta actualización beneficiaría especialmente a los Chromebooks, extendiendo los netbooks mucho más allá de su vida útil típica del software. El lanzamiento de ChromeOS 116 está programado para el 22 de agosto.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Así es como se ve el gran rediseño de Google Maps
asi se ve rediseno google maps

En los últimos años, Google Maps se ha sentido como una ocurrencia tardía para Google. A medida que Apple Maps continúa mejorando con una mejor navegación, capas de tránsito más limpias y mejor información, Google Maps se ha quedado atrás. Es por eso que estamos encantados con la aplicación Google Maps rediseñada que Google presentó en Google I/O 2024.

La actualización rediseñada de Google Maps incluye una pantalla de inicio más limpia con menos pestañas, nuevos colores de pin y una interfaz generalmente simplificada. Básicamente, hay una nueva barra de navegación inferior de Google Maps con tres nuevas pestañas: Explorar, Tú y Contribuir, reduciendo las cosas de las cinco que tenemos actualmente: Explorar, Ir, Guardado, Contribuir y Actualizaciones.
Mapas de Google rediseñados Google
La funcionalidad de Explorar y Contribuir no ha cambiado realmente. Explorar sigue ayudándole a navegar y descubrir nuevos lugares y atracciones, y Contribuir le permite ofrecer sus propias sugerencias, opiniones y fotos. La pestaña Tú ahora se hace cargo de los lugares guardados, pero también consolida el feed de notificaciones, que solía estar en Actualizaciones y mostraba reacciones y vistas a tus reseñas y comentarios.

Leer más
Android está recibiendo una revisión de IA. Así es como se ve
android revision ia gemini asi se ve 15

Google
En el Google I/O 2024, Google ha mostrado muchas novedades que llegarán a Android, gracias a Gemini. Con Gemini, Android estará al tanto del contexto en la pantalla en una variedad de escenarios, lo que te hará la vida mucho más fácil. Al menos, según Google.

Circle to Search, que se mostró por primera vez durante el evento Galaxy Unpacked de Samsung a principios de este año, recibirá algunas mejoras nuevas. Ahora, Circle to Search será un gran nuevo compañero de estudio para los estudiantes. ¿Por qué? Porque podrá ayudar con los deberes, como física y matemáticas. Simplemente puede rodear un mensaje en la pantalla y le dará instrucciones paso a paso sobre cómo resolverlo.

Leer más
Google está reparando un grave problema en Android TV

Un problema potencialmente muy grave es el que está tratando de frenar a tiempo la gente de Google en Android TV, ya que el inicio de sesión con el correo electrónico podría estar provocando que varias cuentas de Gmail sean vulneradas.

El sistema operativo Android TV, que está precargado en muchos televisores inteligentes del mercado, podría permitir a las personas con acceso físico acceder a Gmail y otros servicios asociados a la cuenta del propietario, según informa 404 Media.

Leer más