Contents

เหตุใด Google จึงออกการอัปเดตความปลอดภัยรายสัปดาห์สำหรับ Chrome

ในแง่ของความแพร่หลายที่เพิ่มขึ้นของการใช้อินเทอร์เน็ตเพื่อจัดเก็บและแบ่งปันข้อมูลที่เป็นความลับ มีความเป็นไปได้สูงที่บุคคลอาจตกเป็นเหยื่อของการบุกรุกทางดิจิทัลที่เป็นอันตราย เพื่อตอบสนองต่อข้อกังวลนี้ Google ได้ใช้แนวทางเชิงรุกเพื่อรักษาความปลอดภัยของแพลตฟอร์มโดยออกแพตช์ความปลอดภัยอย่างสม่ำเสมอล่วงหน้าก่อนการละเมิดใดๆ ที่คาดว่าจะเกิดขึ้น

Google ได้ประกาศความตั้งใจที่จะแก้ไขช่องโหว่ในซอฟต์แวร์ของตนโดยใช้แนวทางที่เป็นระบบในการออกการอัปเดตความปลอดภัยเป็นประจำทุกสัปดาห์ มาตรการเชิงรุกนี้ได้รับการออกแบบมาเพื่อเพิ่มการป้องกันข้อมูลที่เป็นความลับสำหรับผู้ใช้บริการของเรา

Google Chrome เลือกอัปเดตความปลอดภัยรายสัปดาห์มากกว่ารายปักษ์

Google ประกาศแผนการออกอัปเดตรายสัปดาห์ผ่าน Chromium Blog ในเดือนสิงหาคม ก่อนหน้านี้มีการปล่อยอัปเดต ทุกหกสัปดาห์ก่อนลดลงเหลือสองสัปดาห์

มีผลบังคับใช้กับ Google Chrome เวอร์ชัน 116 ผู้ใช้จะต้องปฏิบัติตามแนวทางใหม่ซึ่งมีการเผยแพร่แพตช์ความปลอดภัยเป็นประจำทุกสัปดาห์เพื่อจุดประสงค์ในการขัดขวางผู้กระทำผิดที่อาจเกิดขึ้นซึ่งอาจพยายามใช้ประโยชน์จากช่องโหว่ภายในเบราว์เซอร์ กำหนดการที่อัปเดตนี้จะไม่ส่งผลกระทบต่อประสบการณ์ของผู้ใช้เมื่อใช้งานหรืออัปเดตเบราว์เซอร์ เนื่องจากการปรับเปลี่ยนเพียงอย่างเดียวจะเพิ่มความถี่ในการได้รับการแก้ไขด้านความปลอดภัยที่สำคัญ

Google เพิ่งเปิดตัวระบบอัปเดตอัตโนมัติของ Chrome Browser ที่น่าสนใจ ขณะนี้ คุณลักษณะการแจ้งเตือนการอัปเดตใหม่ได้รวมเข้าไว้ในแอปพลิเคชันแล้ว ซึ่งแสดงข้อมูลที่เกี่ยวข้องเกี่ยวกับการอัปเดตที่มีอยู่โดยตรงภายในแบนเนอร์สีเขียวที่เด่นชัดซึ่งอยู่ที่มุมขวาบนของอินเทอร์เฟซผู้ใช้ การพัฒนานี้ช่วยให้ผู้ใช้ได้รับแจ้งทันทีเกี่ยวกับการอัปเกรดซอฟต์แวร์ที่ค้างอยู่ และสามารถดำเนินการตามความเหมาะสมได้

/th/images/chrome-relaunch-to-update.jpg

เครดิตรูปภาพ: บล็อก Chromium

เมื่อคลิกที่ข้อความภายในแอปพลิเคชัน ผู้ใช้จะมีตัวเลือกให้เลือก"เปิดใช้งานใหม่"จากเมนูแบบเลื่อนลงที่มีให้เพื่ออัปเดตระบบ ขอแนะนำให้บันทึกงานที่ยังไม่ได้บันทึกก่อนที่จะดำเนินการตามขั้นตอนนี้ ในทำนองเดียวกัน เมื่อใช้ “โหมดไม่ระบุตัวตน” ควรสังเกตว่าแท็บอาจไม่คงสถานะก่อนหน้าเมื่อรีสตาร์ทแอปพลิเคชัน

/th/images/settings-in-ellipsis-menu.jpg

อีกทางหนึ่ง อาจเลือกที่จะตรวจสอบเวอร์ชันของเบราว์เซอร์ Chrome ของตนโดยไปที่เมนูจุดไข่ปลา (โดยทั่วไปจะแสดงเป็นจุดเรียงตามแนวตั้งสามจุด) ซึ่งอยู่ที่ขอบด้านขวาสุดของอินเทอร์เฟซการเรียกดู ต่อจากนั้น โดยการเลือก “การตั้งค่า” จากภายในรายการดร็อปดาวน์ที่ปรากฏขึ้นเมื่อคลิกที่ไอคอนดังกล่าว ผู้ใช้จะสามารถเข้าถึงข้อมูลเกี่ยวกับเวอร์ชันปัจจุบันของเบราว์เซอร์ของตนได้

/th/images/about-chrome-in-settings.jpg

เมื่อไปที่ส่วน"เกี่ยวกับ Chrome"ภายในแถบเครื่องมือที่มีประโยชน์ทางด้านซ้ายของหน้าจอ ผู้ใช้สามารถระบุได้อย่างง่ายดายว่าเว็บเบราว์เซอร์ Google Chrome ต้องมีการแก้ไขหรืออัปเดตเป็นเวอร์ชันล่าสุดแล้ว

เหตุใด Google จึงเพิ่มความถี่การอัปเดตของ Chrome

แพลตฟอร์ม Chromium ซึ่งทำหน้าที่เป็นรากฐานสำหรับ Google Chrome ทำงานบนโมเดลโอเพ่นซอร์ส ทำให้ผู้ใช้ปลายทางสามารถเข้าถึงและตรวจสอบการแก้ไขทั้งหมด รวมถึงแพตช์ความปลอดภัยที่สำคัญ นำเสนอทั้งข้อดีที่เป็นไปได้และช่องโหว่โดยธรรมชาติ

ในทางตรงกันข้าม การใช้ข้อมูลแพตช์สามารถอำนวยความสะดวกในกระบวนการระบุข้อบกพร่องและเปิดเผยช่องโหว่ อย่างไรก็ตาม อาชญากรไซเบอร์อาจใช้ประโยชน์จากข้อมูลนี้เพื่อหลอกล่อบุคคลที่ไม่ได้ใช้การอัปเดตที่จำเป็น ซึ่งเป็นกลยุทธ์ทั่วไปที่ใช้ในการโจมตีที่เรียกว่า"n-day"

กลยุทธ์ของ Google ในการแก้ไขช่องโหว่ที่อาจเกิดขึ้นนั้นเกี่ยวข้องกับการออกแพตช์ความปลอดภัยบ่อยครั้งเพื่อลดโอกาสที่อาชญากรไซเบอร์จะเข้าถึงได้ ด้วยการทำเช่นนี้ พวกเขาตั้งเป้าที่จะลดโอกาสที่ช่องโหว่จะได้รับการพัฒนาและใช้ประโยชน์จากก่อนที่จะใช้การแก้ไขเหล่านี้ อย่างไรก็ตาม ช่องโหว่ที่สำคัญบางรายการอาจยังรับประกันการอัปเดตแบบเร่งด่วนเพื่อให้แน่ใจว่ามีการแก้ไขที่รวดเร็ว

ทำให้ Google Chrome ปลอดภัยยิ่งขึ้น

การตัดสินใจของ Google ในการออกอัปเดตความปลอดภัยให้บ่อยขึ้นนั้นได้รับแรงกระตุ้นจากความต้องการที่จะลดความเหลื่อมล้ำระหว่างแพตช์ที่มีและช่องโหว่ที่อาจเกิดขึ้นให้น้อยที่สุด ตลอดจนลดความเสี่ยงที่เกี่ยวข้องกับภัยคุกคามทางไซเบอร์ ยิ่งไปกว่านั้น ด้วยความสำคัญอย่างยิ่งยวดของความปลอดภัยของผู้ใช้ปลายทาง ความคิดริเริ่มในการเปลี่ยนไปใช้รอบการเผยแพร่เป็นประจำทุก ๆ 2 สัปดาห์จึงถือเป็นมาตรการสำคัญสำหรับการปกป้องผู้ใช้จากการละเมิดความปลอดภัย

แม้ว่าการปรับเปลี่ยนไทม์ไลน์การเผยแพร่ของเราจะไม่ส่งผลโดยตรงต่อเซสชันการท่องเว็บที่กำลังดำเนินการอยู่ของผู้ใช้ แต่ผู้ใช้จำเป็นต้องระมัดระวังตัวและเตรียมพร้อมสำหรับการอัปเดตหรือการแจ้งเตือนที่อาจเกิดขึ้นเกี่ยวกับการเปลี่ยนแปลง