Skip to main content

Chrome tiene un problema de seguridad: así se está solucionando

Icono de Google Chrome en el dock de Mac.
PixieMe / Shutterstock

Google está buscando adelantarse a las vulnerabilidades de alta gravedad en su navegador Chrome acortando el tiempo entre las actualizaciones de seguridad.

La marca espera que las actualizaciones más frecuentes den a los malos actores menos tiempo para acceder y explotar las fallas de día n y día cero que se encuentran en el código del navegador Chrome.

Recommended Videos

A partir del miércoles, la marca ha lanzado Google Chrome 116, que incluye el nuevo horario. Anteriormente una actualización quincenal, Chrome ahora recibirá actualizaciones de seguridad semanales.

Con la naturaleza de código abierto de Chromium, cualquiera puede acceder al código fuente del navegador Chrome, «enviar cambios para su revisión y ver los cambios realizados por cualquier otra persona, incluso correcciones de errores de seguridad», dijo Google en su blog de seguridad.

Por lo general, los miembros de la comunidad de los canales Canary y Beta de Google notifican a la marca varios problemas de estabilidad, compatibilidad o rendimiento que pueden abordarse antes de que se envíen actualizaciones estables al público. Esta apertura es de doble filo; Sin embargo, como los malos actores tienen el mismo acceso que los usuarios de buena fe, lo que les permite detalles en tiempo real sobre las vulnerabilidades antes de que las actualizaciones se implementen en una amplia gama de usuarios públicos. Si se aprovecha, tal ataque se llama explotación de n-day.

Esta es la razón por la que Google espera que acortar el tiempo entre las actualizaciones de seguridad pueda ayudar a disuadir a los usuarios nefastos de obtener información sobre vulnerabilidades en el código de Chromium. Por lo general, el tiempo entre actualizaciones de seguridad se usa para probar antes de una versión pública. Google observó por primera vez que esto era un problema en 2020 cuando su brecha de parches entre actualizaciones era de aproximadamente 35 días. Luego cambió a un programa de actualización quincenal con el lanzamiento de Chrome 77.

La marca señaló que este último cronograma aún no disuadirá todas las hazañas de n-day, pero puede minimizarlas aún más. En la práctica, las actualizaciones de seguridad más frecuentes ofrecen menos tiempo para que los malos actores exploten fallas que requieren rutas detalladas y más tiempo de desarrollo. Con el tiempo, también existe la probabilidad de que los malos actores encuentren formas de crear exploits más rápidos.

También existe la posibilidad de que la frecuencia de las actualizaciones de seguridad eventualmente se trunque aún más, con parches que se implementan tan pronto como estén disponibles.

Google declaró que ahora aborda «todos los errores críticos y de alta gravedad como si fueran a ser explotados».

Aun así, la marca ha llegado a ver los exploits de día n como tan peligrosos como los exploits de día cero, que son vulnerabilidades que antes eran desconocidas y, por lo tanto, no se abordaron con un parche o actualización.

Google también anunció recientemente sus planes para habilitar el soporte separado del navegador Chrome para ChromeOS a partir de la versión ChromeOS 116. Esta actualización beneficiaría especialmente a los Chromebooks, extendiendo los netbooks mucho más allá de su vida útil típica del software. El lanzamiento de ChromeOS 116 está programado para el 22 de agosto.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Google Messages añade algunas características de seguridad importantes
google messages caracteristicas seguridad

El tema de software de Google para 2024 ha sido la seguridad. Con la llegada de Android 15, la compañía agregó una serie de medidas antirrobo para teléfonos y luego bloqueó el sistema Find My detrás de la verificación biométrica. La siguiente en la fila es la aplicación Mensajes.

En el día de hoy, la compañía anunció una detección mejorada de estafas, poniendo especial énfasis en las estafas de entrega de paquetes y fraudes laborales. Los fraudes de entrega de paquetes han ido en aumento últimamente y se están utilizando para todo, desde estafas de cepillado hasta extorsionadores en nombre de problemas de entrega de paquetes falsos.

Leer más
Google prohíbe un popular bloqueador de anuncios
Cómo cambiar la imagen de fondo en Google Chrome.

Millones de usuarios de Chrome podrían perder pronto el acceso a sus extensiones favoritas. Como se menciona en el boletín de soporte de Google, Google planea finalizar el soporte para bloqueadores de anuncios populares como uBlock Origin y otras extensiones en el marco Manifest V2. Google dice que la medida se debe a preocupaciones de seguridad y privacidad.

Google comenzó a advertir a los usuarios del cambio en agosto, afirmando que planea pasar del marco Manifest V2 a V3 para proteger a sus usuarios. Google dice que está haciendo esto "para proteger mejor su privacidad y seguridad, Chrome y Chrome Web Store requieren que las extensiones estén actualizadas con los nuevos requisitos. Con esto, Chrome puede inhabilitar las extensiones que no cumplan con estos requisitos".

Leer más
¿Un MacBook de vidrio? Así es como Apple cree que se vería
macbook de vidrio como se veria

Las patentes y pistas que apuntan a MacBooks e iMacs de vidrio han estado flotando desde 2011, y esta semana, ha aparecido otra patente en Patently Apple: una "carcasa de vidrio" para un dispositivo similar a una MacBook. Tiene un teclado virtual y un trackpad, e incluso hay una patente separada para "dispositivos de dedo" que disminuirían la tensión de escribir en una superficie de vidrio.

Una de las cosas más interesantes de la carcasa de vidrio es que "proporciona funcionalidad de E/S". Esto significa que, en lugar de insertar un trackpad o teclas de teclado separadas en la carcasa para que los usuarios interactúen con ellas, la carcasa en sí proporcionaría un método de entrada y salida. En algunas áreas y contextos, la superficie funcionaría simplemente como carcasa para proteger los componentes internos, y en otros, mostraría información y reaccionaría a la entrada del usuario.
Patentemente Apple
Todo suena como algo sacado de una serie de ciencia ficción, pero es bastante difícil imaginar cómo funcionaría esto realmente. Por un lado, está hecho de vidrio. Si bien hay tipos de vidrio extremadamente fuertes, incluso a prueba de balas, una computadora portátil hecha de vidrio definitivamente suena delicada.

Leer más