Skip to main content

Chrome tiene un problema de seguridad: así se está solucionando

Icono de Google Chrome en el dock de Mac.
PixieMe / Shutterstock

Google está buscando adelantarse a las vulnerabilidades de alta gravedad en su navegador Chrome acortando el tiempo entre las actualizaciones de seguridad.

La marca espera que las actualizaciones más frecuentes den a los malos actores menos tiempo para acceder y explotar las fallas de día n y día cero que se encuentran en el código del navegador Chrome.

Recommended Videos

A partir del miércoles, la marca ha lanzado Google Chrome 116, que incluye el nuevo horario. Anteriormente una actualización quincenal, Chrome ahora recibirá actualizaciones de seguridad semanales.

Con la naturaleza de código abierto de Chromium, cualquiera puede acceder al código fuente del navegador Chrome, «enviar cambios para su revisión y ver los cambios realizados por cualquier otra persona, incluso correcciones de errores de seguridad», dijo Google en su blog de seguridad.

Por lo general, los miembros de la comunidad de los canales Canary y Beta de Google notifican a la marca varios problemas de estabilidad, compatibilidad o rendimiento que pueden abordarse antes de que se envíen actualizaciones estables al público. Esta apertura es de doble filo; Sin embargo, como los malos actores tienen el mismo acceso que los usuarios de buena fe, lo que les permite detalles en tiempo real sobre las vulnerabilidades antes de que las actualizaciones se implementen en una amplia gama de usuarios públicos. Si se aprovecha, tal ataque se llama explotación de n-day.

Esta es la razón por la que Google espera que acortar el tiempo entre las actualizaciones de seguridad pueda ayudar a disuadir a los usuarios nefastos de obtener información sobre vulnerabilidades en el código de Chromium. Por lo general, el tiempo entre actualizaciones de seguridad se usa para probar antes de una versión pública. Google observó por primera vez que esto era un problema en 2020 cuando su brecha de parches entre actualizaciones era de aproximadamente 35 días. Luego cambió a un programa de actualización quincenal con el lanzamiento de Chrome 77.

La marca señaló que este último cronograma aún no disuadirá todas las hazañas de n-day, pero puede minimizarlas aún más. En la práctica, las actualizaciones de seguridad más frecuentes ofrecen menos tiempo para que los malos actores exploten fallas que requieren rutas detalladas y más tiempo de desarrollo. Con el tiempo, también existe la probabilidad de que los malos actores encuentren formas de crear exploits más rápidos.

También existe la posibilidad de que la frecuencia de las actualizaciones de seguridad eventualmente se trunque aún más, con parches que se implementan tan pronto como estén disponibles.

Google declaró que ahora aborda «todos los errores críticos y de alta gravedad como si fueran a ser explotados».

Aun así, la marca ha llegado a ver los exploits de día n como tan peligrosos como los exploits de día cero, que son vulnerabilidades que antes eran desconocidas y, por lo tanto, no se abordaron con un parche o actualización.

Google también anunció recientemente sus planes para habilitar el soporte separado del navegador Chrome para ChromeOS a partir de la versión ChromeOS 116. Esta actualización beneficiaría especialmente a los Chromebooks, extendiendo los netbooks mucho más allá de su vida útil típica del software. El lanzamiento de ChromeOS 116 está programado para el 22 de agosto.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
¿Por qué Chrome funciona tan lento? Aquí tienes las soluciones que necesitas
Vista frontal mujer cansada en el trabajo.

Google Chrome es uno de los navegadores más populares por su rapidez y versatilidad, pero con el tiempo puede volverse más lento, lo que puede ser frustrante si dependes de él para tareas importantes. Afortunadamente, si tomas las medidas adecuadas, puedes restaurar su velocidad y tener una navegación fluida. A continuación, te explicamos por qué Chrome puede volverse lento y cómo solucionar este problema.
¿Por qué Chrome se vuelve lento?

Existen varias causas comunes que pueden ralentizar el rendimiento de Chrome, entre ellas:

Leer más
Nintendo tiene un nuevo dispositivo misteriosos ¿de qué se trata?
culpable filtraciones juegos nintendo google

Un completo misterio es lo que prepara Nintendo como nuevo lanzamiento, ya que una presentación en la Comisión Federal de Comunicaciones (FCC) sugiere un dispositivo que no tiene nada que ver por un lado con la esperada Switch 2, ni tampoco con nada que se conozca hasta ahora.
El número de modelo CLO-001 no revela lo que realmente es, pero parece ser una línea de productos completamente nueva dados los códigos "001" utilizados en dispositivos como las consolas Switch (HAC-001) y DS (NTR-001) originales.
Está etiquetado solo como un "dispositivo inalámbrico", no como una "consola de juegos inalámbrica" ni ningún tipo de controlador como un Joy-Con. Un diagrama básico dentro de los documentos muestra un contorno de dónde se mostrará la etiqueta de la FCC "en un área de depresión en la parte inferior" de algo con una huella cuadrada y esquinas redondeadas.

Otras claves: los documentos también muestran que no hay ningún accesorio corporal involucrado en las pruebas y que no tiene batería y solo puede funcionar enchufado: estaba conectado al mismo cargador USB-C que Nintendo envía con sus consolas Switch en las pruebas, pero eso solo revela que puede ser alimentado por USB-C. No hay radio Wi-Fi de 5 GHz o 6 GHz ni Bluetooth, pero tiene una radio Wi-Fi de 2,4 GHz y un sensor de onda milimétrica de 24 GHz.
Teorías de qué podría ser
Un sensor mmWave de 24GHz podría ser una pista clave. Indicaría un sensor de radar para rastrear el movimiento, como seguir de cerca los gestos o detectar cuando alguien está cerca del dispositivo, lo que hace que se encienda automáticamente.

Leer más
El Pixel 9 Pro Fold se dobla en esta prueba de durabilidad extrema, pero ¿se rompe?
google pixel 9 pro fold prueba durabilidad extrema

Zack Nelson, del canal de YouTube centrado en la tecnología JerryRigEverything, acaba de someter el nuevo teléfono Pixel 9 Pro Fold de Google a su infame prueba de durabilidad.

El Pixel 9 Pro Fold de $1,800 es "súper duradero", según Google, pero probablemente no estaba pensando en la forma única de Nelson de "inspeccionar" los teléfonos cuando hizo esa afirmación.

Leer más