Chrome va recevoir deux mises à jour de sécurité par semaine

Les mises à jour de sécurité vont s’accélérer pour Chrome, grâce à l’IA qui mange des bugs et des vulnérabilités au petit déjeuner. Google a annoncé d’importants changements pour son navigateur web, à commencer par la livraison de deux fournées de correctifs chaque semaine, au lieu d’une. L’entrepr…
Résumé
Chrome plus sécurisé
Google annonce un renforcement des mises à jour de sécurité pour son navigateur Chrome, avec deux distributions de correctifs chaque semaine au lieu d’une seule.
Cette accélération vise à combler plus rapidement les failles de sécurité, des vulnérabilités dans le code qui pourraient être exploitées par des attaquants pour pirater des ordinateurs ou voler des données.
Par exemple, les versions 149 et 150 de Chrome ont corrigé 1 072 failles, un nombre bien supérieur à celui des 23 versions précédentes combinées.
Cette mesure s’inscrit dans une tendance plus large, où des entreprises comme Apple et Microsoft adoptent également des mises à jour plus fréquentes pour leurs logiciels, sous la pression croissante des cybermenaces.
L’objectif est de réduire le patch gap, un délai pendant lequel les correctifs existent mais ne sont pas encore déployés sur les appareils des utilisateurs, laissant une fenêtre ouverte aux pirates pour exploiter les failles.
IA contre les bugs
Google utilise l’intelligence artificielle (IA) pour détecter et corriger les failles de sécurité dans Chrome.
L’entreprise a développé des outils basés sur des modèles comme Gemini, capables d’analyser le code source du navigateur pour identifier des vulnérabilités, même celles qui existaient depuis des années.
Par exemple, une faille permettant à un composant compromis de contourner les protections du navigateur a été découverte après 13 ans de présence dans le code.
L’IA complète les méthodes traditionnelles comme le fuzzing, une technique qui consiste à bombarder un logiciel de données aléatoires pour provoquer des erreurs et révéler des bugs.
Google précise que ces outils fonctionnent dans un environnement isolé, sans accès à internet, pour éviter tout risque de fuite ou d’utilisation malveillante.
L’IA est également employée pour trier automatiquement les rapports de bugs, réduisant le temps d’examen de 5 à 30 minutes à quelques secondes, et pour générer des correctifs, économisant jusqu’à plusieurs semaines de travail aux développeurs.
Mises à jour sans interruption
Pour éviter que les utilisateurs ne reportent indéfiniment les redémarrages nécessaires à l’installation des mises à jour, Google travaille sur un système de correctifs dynamiques.
Ce mécanisme permet de remplacer à la volée certains processus en arrière-plan de Chrome, comme ceux gérant l’affichage ou le traitement graphique, par leurs versions mises à jour, sans nécessiter un redémarrage complet du navigateur.
Cette innovation vise à limiter les interruptions pour l’utilisateur, qui pourrait perdre des données ou interrompre une tâche en cours.
Google étudie également des méthodes pour restaurer automatiquement les sessions de navigation après une mise à jour, même dans des cas complexes, en enregistrant davantage d’informations localement.
Par ailleurs, Chrome pour macOS utilise une particularité du système d’exploitation : lorsque le navigateur est fermé mais reste actif en arrière-plan, il redémarre automatiquement si une mise à jour est en attente.
Cybersécurité en évolution
L’augmentation du nombre de failles corrigées par Chrome n’est pas un signe d’échec, selon Google, mais reflète plutôt une amélioration des outils de détection, notamment grâce à l’IA.
Chaque faille supprimée réduit les opportunités pour les attaquants, renforçant ainsi la sécurité globale du navigateur.
Google souligne que ces avancées s’inscrivent dans une stratégie à long terme visant à protéger Chrome en permanence, sans perturber l’expérience utilisateur.
L’entreprise rappelle que les cybercriminels bénéficient également des progrès technologiques, comme l’IA, pour identifier et exploiter des vulnérabilités plus rapidement.
Face à cette course aux armements numériques, Google mise sur l’automatisation et la réactivité pour maintenir un temps de réaction minimal entre la découverte d’une faille et son correction sur les appareils des utilisateurs.
Commentaires (0)
Connecte-toi pour commenter
Se connecterAucun commentaire pour le moment.
Découvre plus de contenu sur Napseflow


