脆弱性と戦うGoogle【後編】
「Chrome」の“週1更新”がもたらす安全だけじゃない影響とは?
GoogleはWebブラウザ「Chrome」のアップデート頻度を上げる。この変更がエンドユーザーに与える影響とは。エンドユーザーは何をすればいいのか。
Googleは2023年8月以降、Webブラウザ「Chrome」に対して、バグや脆弱(ぜいじゃく)性の修正などを含むマイナーアップデートを配信する頻度を引き上げる。具体的には約4週間に1回から、約1週間に1回に変更する。こうした方針変更はChromeの安全性を強化することにつながる一方で、エンドユーザーによるChromeの使用方法に影響を及ぼすという見方がある。
「Chrome」の何が変わる? Google担当者の見解
併せて読みたいお薦め記事
連載:脆弱性と戦うGoogle
Chromeは安全なのか?
「エンドユーザーによるChromeの使用や更新に実質的な変化はないはずだ。今回の変更は、脆弱なデバイスにセキュリティアップデートが届くまでの期間を短縮する」。GoogleのChromeセキュリティチームのエイミー・レスラー氏はそう話す。
Chromeユーザーは、自分のデバイスのアップデート通知を見逃さないようにし、可能な限り早くアップデートを適用することで安全性を強化できる。Chromeはアップデートしても、シークレットモードを使用していない限り、開いているタブやウィンドウを保持するため、アップデートによる作業の中断はある程度回避可能だ。
今回のアップデート頻度変更の背景には、ベンダーがパッチ(修正プログラム)を公開済みの脆弱性「Nデイ脆弱性」を悪用したサイバー攻撃を食い止める狙いがある。Googleがパッチを公開してから、実際にエンドユーザーがChromeを更新するまでの期間を短縮することで、攻撃者がNデイ脆弱性を悪用しにくくなることが期待できるという。
攻撃者は全てのNデイ脆弱性を悪用するわけではない。だが攻撃者がどの脆弱性を悪用し、どの脆弱性を悪用しないのかは、Googleには予測できない。同社は今後、重要度や深刻度が高い脆弱性は全て悪用される可能性があると考え、可能な限り早く修正する方針だ。この取り組みは、重要なパッチを遅滞なく配信する助けになる。同時に、計画外のアップデートの数が減少するとも同社は見込む。
Computer Weekly発 世界に学ぶIT導入・活用術
米国TechTargetが運営する英国Computer Weeklyの豊富な記事の中から、海外企業のIT製品導入事例や業種別のIT活用トレンドを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
Computer Weekly発 世界に学ぶIT導入・活用術
この記事の著者
関連記事
新着ホワイトペーパー PR
-
事例
[Datadog Japan合同会社] Wantedlyのオブザーバビリティはどう進化したか 10年の軌跡と実装の変遷 -
事例
[Datadog Japan合同会社] エラー検知から原因調査までを最短5分で、日経新聞に学ぶアプリ監視の改善方法 -
製品資料
[Datadog Japan合同会社] クラウドのコストと利用状況を可視化&最適化、「Datadog」の実力とは? -
事例
[Datadog Japan合同会社] クラウド移行で見えた監視の死角、SBI証券が選んだ統合オブザーバビリティ実践 -
製品資料
[NTTPCコミュニケーションズ株式会社] リソースに限りのある中堅企業で「多層防御」の運用負荷をどう乗り越える?
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
ITエンジニア1265人調査 生成AIを使い込むほど「人の確認」が重い理由
-
2
全社標準Copilotに絶望? MS Copilotで問い合わせ6割減できた企業は何が違った
-
3
Microsoft製品でここまで自動化できる 情シスがやめられる手作業10選
-
4
「Microsoft一択」で本当にいいのか 知らぬ間にライセンス費用が膨らむ真相
-
5
「Copilot」はなぜ放置される? “議事録要約止まり”を脱する処方箋
-
6
脱VMwareの前提が崩れる BroadcomのVDDK公開停止で確認すべき点
-
7
回避策ゼロ、極めて危険なCisco脆弱性 メール1通で管理者権限、ログ消去の手口
-
8
「仮想化基盤の利用・検討状況」に関するアンケート
-
9
LLMの「過学習」、正しく説明している文章はどれ?
-
10
「最大の脆弱性は従業員」が8割 AI活用で深まるCISOの孤立と苦悩
ホワイトペーパーランキング PR
-
1
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
2
生成AIで文書活用を進めるには? 効率化と安全性をどう両立する
-
3
インシデント対応工数を約3割削減、東京ガスの事例に学ぶ監視体制刷新のコツ
-
4
Windows PCとMacの選択制で生産性向上 LINEヤフーが実践する運用管理方法とは
-
5
少額減価償却資産が40万円未満へ拡大、令和8年度税制改正で押さえるべき変更点
-
6
「Google Workspace」活用事例34選、先進の生成AIによる組織変革の全貌
-
7
国税庁の次世代基幹システム「KSK2」稼働開始に向けて、対応すべき変更点とは?
-
8
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
9
Linuxのスキルを証明する“激推し”の認定資格はこれだ
-
10
AI時代に成功するための「ナレッジマネジメント」ベストプラクティス
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー