Zavřít reklamu

Google připravuje zásadní změnu v tom, jak bude fungovat zabezpečení jeho prohlížeče Chrome. Cílem je zbavit uživatele nepříjemného momentu, kdy musí po instalaci bezpečnostní opravy celý prohlížeč restartovat. Právě čekání na restart totiž podle Googlu často vytváří nebezpečné období, během kterého mohou útočníci zneužít již známé chyby.

Google uvádí, že běžně trvá přibližně jeden až dva dny, než je bezpečnostní problém odhalen, opraven, otestován a následně distribuován uživatelům. Samotné čekání na restart Chrome ale může tuto dobu prodloužit a zvýšit tak riziko takzvaného „patch gap“ – období mezi vydáním opravy a jejím skutečným aktivováním.

Nová technologie má aktualizovat Chrome za běhu

Řešením má být technologie označovaná jako „dynamic matching“. Google ji vyvíjí s cílem umožnit aktualizaci důležitých částí Chrome bez nutnosti kompletního restartu aplikace.

Nový přístup využívá víceprocesovou architekturu Chrome. Aktualizované části, například procesy zodpovědné za vykreslování stránek nebo grafiku, by se mohly nahradit novějšími verzemi přímo během běhu prohlížeče. Uživatel by tak nemusel přerušovat práci, zavírat otevřené karty ani čekat na opětovné načtení relace.

Google ale upozorňuje, že funkce je stále ve fázi vývoje. Výzvou zůstává hlavně zachování bezproblémového obnovení relace i ve složitých situacích, kdy má uživatel otevřené desítky karet nebo používá pokročilé webové aplikace.

Chrome bude chytřejší

Do doby, než bude plná aktualizace bez restartu připravena, Google hledá způsoby, jak restart provést v okamžiku, který uživatele co nejméně omezí. V Chrome 150 pro počítače Mac například prohlížeč automaticky provede restart v případě, že čeká na aktualizaci a nejsou otevřená žádná uživatelská okna.

Tento přístup využívá specifické chování macOS, kde aplikace mohou zůstat spuštěné na pozadí i po zavření všech oken. Google tak dokáže bezpečnostní aktualizace aplikovat bez toho, aby uživatel vůbec zaznamenal přerušení.

Umělá inteligence pomáhá hledat chyby

Bezpečnost Chrome se ale nemění pouze na straně aktualizací. Google stále více využívá umělou inteligenci k hledání zranitelností přímo ve zdrojovém kódu. Tento proces začal už v roce 2023 a postupně se rozšířil díky modelům Gemini a dalším systémům.

AI nástroje dokážou analyzovat rozsáhlou část kódu Chromium, hledat potenciální problémy a navrhovat opravy. Google například objevil chybu, která byla v kódu přítomná neuvěřitelných 13 let.

Bezpečnostní systém funguje v přísně kontrolovaném prostředí. Modely nemají volný přístup k internetu ani k celému počítači a pracují pouze s vyhrazenými částmi zdrojového kódu. Google zároveň používá několik AI agentů, kteří spolupracují podobně jako vývojáři při klasické kontrole změn – jeden navrhuje opravy, další je hodnotí a jiné systémy připravují testy.

Rychlejší opravy

Google plánuje přejít na rychlejší dvoutýdenní cyklus aktualizací Chrome, takže schopnost bezpečně opravovat chyby bez narušení práce uživatelů bude stále důležitější.

Výsledky zapojení umělé inteligence jsou podle Googlu výrazné. V posledních dvou verzích Chrome 149 a 150 bylo opraveno 1072 bezpečnostních chyb, což překonalo počet oprav z předchozích 23 verzí dohromady.

Pokud Google svůj plán dokončí, Chrome by se mohl stát jedním z prvních velkých prohlížečů, který bude schopný významnou část bezpečnostních aktualizací aplikovat prakticky neviditelně. Pro uživatele to znamená méně přerušení, rychlejší ochranu a bezpečnější práci na internetu.

Dnes nejčtenější

.