Skip to content
Google внедрит в Chrome обновления безопасности без полной перезагрузки браузера
01 августа 23:55 1 Просмотров Новости

Google внедрит в Chrome обновления безопасности без полной перезагрузки браузера

Компания Google объявила о разработке технологии динамического обновления браузера Chrome, которая позволит устанавливать патчи безопасности без необходимости полного перезапуска приложения пользователем. Новый подход основан на замене фоновых дочерних процессов на обновлённые версии «на лету» и призван устранить временной зазор между выпуском исправления и его фактическим применением, который создаёт риск эксплуатации уязвимостей нулевого дня. браузер Google Chrome с интерфейсом динамического обновления

Как работает динамическое патчирование

Технология, получившая название Dynamic Matching, использует многопроцессную архитектуру Chrome: отдельные компоненты — процессы отрисовки (renderer), взаимодействия с GPU и другие — функционируют изолированно друг от друга. Это позволяет заменять их исполняемые файлы непосредственно во время работы браузера, не прерывая пользовательскую сессию. По словам разработчиков, на поиск, исправление, тестирование и публикацию патча уходит один-два дня, однако ожидание ручного перезапуска пользователем могло задерживать применение обновления на неопределённое время.

Параллельно ведётся работа над более продвинутой системой восстановления сеансов, сохраняющей больше данных о состоянии браузера локально, а также над эвристикой для выбора оптимального момента автоматического перезапуска, гарантирующей бесшовное восстановление. Пока технология не будет реализована в полной мере, Google будет выбирать «удобные моменты для автоматической перезагрузки». архитектура многопроцессного Chrome для динамического патчинга

Первые реализации в Chrome 150 для macOS

Версия Chrome 150 для macOS уже демонстрирует элементы нового подхода: браузер может самостоятельно перезапуститься после установки обновления, если у пользователя не осталось открытых окон — то есть приложение функционирует в фоновом режиме. Такой «нулевой оконный перезапуск» (zero window restart) становится особенно актуальным на фоне перехода Chrome на двухнедельный цикл обновлений, запланированный на вторую половину 2026 года. При более частых релизах постоянные полные перезапуски сделали бы браузер практически неработоспособным.

Искусственный интеллект для поиска уязвимостей

Работа по применению больших языковых моделей для аудита кода ведётся с 2023 года. В начале 2026 года разработчики начали использовать специальную изолированную среду, внутри которой Gemini и другие алгоритмы сканируют всю кодовую базу Chrome. ИИ-модели анализируют программный код исключительно внутри этой среды, не имеющей доступа в интернет. Для проведения сканирований задействована выделенная инфраструктура, перехватывающая все сетевые запросы и применяющая строгие списки разрешений на основе запускаемого приложения и целевого адреса. ИИ-агентам строго запрещено вносить изменения в локальную систему или получать доступ к файлам за пределами специально выделенных каталогов с исходным кодом. ИИ-агенты Gemini для поиска уязвимостей в Chrome

Результаты и сотрудничество с DeepMind и Project Zero

Среди наиболее примечательных результатов работы ИИ — обнаружение бага, который оставался в коде Chrome в течение 13 лет. Команда Chrome продолжает многолетнее сотрудничество с Google DeepMind и Project Zero в рамках проектов BigSleep и CodeMender. Созданные совместно инструменты постоянно используются для поиска уязвимостей в новом программном коде. Только в мае 2026 года такой подход помог выявить более 20 уязвимостей, которые могли попасть в продуктивную среду, включая одну критическую.

Для устранения уязвимостей применяется рабочий процесс с несколькими ИИ-агентами. В последних двух релизах — Chrome 149 и Chrome 150 — таким образом было исправлено 1072 уязвимости, что превысило суммарное число исправлений за предыдущие 23 версии браузера. статистика исправленных уязвимостей в Chrome 149 и 150

Поделиться

Похожие публикации