Das kalifornische Unternehmen hat gerade die Version 154 veröffentlicht seines berühmten Browsers. Eine Bereitstellung, die keine sichtbaren funktionalen neuen Funktionen bietetkonzentriert sich aber ausschließlich auf die Konsolidierung der internen Infrastruktur. Der Umfang des Projekts ist beeindruckend. Mehr als hundert Computerverstöße wurden gerade gleichzeitig geschlossen. Dieser Software-Sicherheitsvorgang berührt das gesamte digitale Ökosystem und umfasst sowohl Desktops als auch moderne mobile Geräte unter Android und iOS.
Was macht dieses Update für Benutzer so dringend?
Allein die beeindruckende Menge an behandelten Schwachstellen rechtfertigt ein schnelles Handeln. Das Unternehmen hat Dutzende Sicherheitslücken behoben innerhalb des Quellcodes seiner Anwendung. Die technischen Teams haben nicht weniger als elf kritische Risikostufen identifiziert die sofortige Aufmerksamkeit erfordern. Die meisten dieser schwerwiegenden Mängel betreffen die Grafikkomponenten der Software. Wenn sich Cyberkriminelle dazu entschließen, diese Hintertüren auszunutzen, könnte die Nachlässigkeit der Benutzer verheerende Folgen haben, auch wenn bisher keine konkreten Vorfälle registriert wurden.
Zu den sensibelsten Elementen zählen Pufferüberlauffehler in den WebGL- und Angle-Bibliotheken. Es ist erstaunlich, Software zu beobachten auch erfolgreich darin, weiterhin solch grundlegende Schwächen zu beherbergen in seiner Speicherverwaltung. Diese hochentwickelten Use-After-Free-Bugs wirken sich auf mehrere interne Prozesse aus Wesentliche Bestandteile der Anwendung.
Wie hat die externe Gemeinschaft zu dieser massiven Blockade beigetragen?
Die Erkennung dieser Anomalien hängt nicht nur von internen Ingenieuren ab. Das Auszeichnungsprogramm des Unternehmens finanziert großzügig unabhängige Forschung um Bedrohungen vorherzusehen. Externe Forscher halfen bei der Integration kritischer Korrekturen unbedingt erforderlich, um das Endprodukt zu stabilisieren. Nicht weniger als 32 neue Probleme wurden von diesen Schattenspezialisten gemeldet, bevor sie an zentrale Entwicklungsteams weitergeleitet wurden Verantwortlich für den Code.
Als Gegenleistung für ihre bahnbrechenden Entdeckungen verteilte Google finanzielle Prämien. Der gezahlte Gesamtbetrag hat bereits 18.000 US-Dollar erreichtDieser vorläufige Betrag wird sich jedoch voraussichtlich deutlich erhöhen, sobald die endgültige Bewertung abgeschlossen ist. Diese sehr lukrative Zusammenarbeit zeigt, dass moderne IT-Sicherheit eine gemeinsame und offene Anstrengung erfordert um immer komplexeren Schwachstellen entgegenzuwirken.
Was sollten Sie heute eigentlich tun, um Ihr Gerät zu schützen?
Die Installation dieser Reparaturen geschieht in der Regel transparent im Hintergrund. Sie können jedoch den Download von Chrome-Updates erzwingen über das Hilfemenü des Browsers, um wertvolle Zeit zu sparen angesichts möglicher Bedrohungen. Lassen Sie nicht die Automatisierung für sich entscheiden, wenn Sie mit Risiken dieses Kalibers konfrontiert werden. Eine einfache manuelle Prüfung stellt sicher dass Sie auf allen angeschlossenen Maschinen die Edition 154 haben.

Sobald der Download abgeschlossen ist, wird oft ein entscheidender Schritt vergessen von der Mehrheit der Internetnutzer. Sie müssen die Software komplett neu starten damit die Änderungen in der Tiefe wirksam werden. Wenn Sie die App wochenlang geöffnet lassen, geht der Nutzen des Patches verloren und Ihre Daten werden unnötig offengelegt gegen künftige böswillige Kampagnen.
Häufig gestellte Fragen (FAQ)
Werden die gepatchten Schwachstellen derzeit von Hackern ausgenutzt?
Nein. Derzeit gibt es keine Hinweise darauf, dass diese Schwachstellen Gegenstand aktiver Angriffe im Internet sind. Das kalifornische Unternehmen hat diese Patches komplett präventiv veröffentlicht um seine Benutzer zu schützen.
Bringt diese Version neue visuelle Funktionen?
Auf keinen Fall. Dies ist eine Iteration, die ausschließlich der Sicherheit gewidmet ist und die strukturelle Stabilität des Browsers. Keine neue Benutzeroberfläche oder Navigationsoptionen wird mit dieser technischen Bereitstellung nicht eingeführt.