کروم؛ آپدیتهای سریعتر و بدون ریاستارت
خلاصهٔ کاملتر
گوگل خودش مدل انتشار سریع رو تو دنیای مرورگرها جا انداخته بود، ولی حالا میگه همون مدل هم دیگه کافی نیست. تو این مقاله اومده که تعداد رفعباگهای کروم تو ماههای اخیر سر به فلک کشیده، چون مدلهای بزرگ امنیتی هوش مصنوعی میتونن با سرعت خیلی بالا نرمافزار رو دنبال آسیبپذیری بگردن.
عددها خودشون حرف میزنن: کروم ۱۴۹ اوایل ژوئن و کروم ۱۵۰ فقط چند هفته بعدش منتشر شدن و روی هم ۱۰۷۲ باگفیکس داشتن — بیشتر از ۲۳ نسخهٔ قبلی با همدیگه. بعضی از این باگها هم جدی بودن؛ یکیشون ۱۳ سال تو کدبیس کروم مونده بود و اگه ازش سوءاستفاده میشد، مهاجم میتونست سندباکس کروم رو دور بزنه و مرورگر رو وادار کنه به فایلهای محلی دسترسی پیدا کنه.
نگرانی گوگل اینه که همین سرعت پیدا کردن باگ دست مهاجمها هم میافته. برای همین بعد از چرخهٔ آپدیت دوهفتهای که اوایل ۲۰۲۶ اعلام کرده بود، الان داره سیستمی رو آزمایش میکنه که کروم رو دوبار در هفته آپدیت کنه تا وصلهها زودتر به دست کاربر برسن.
مشکل بعدی خود کاربرهان: کروم آپدیت رو دانلود و آماده میکنه، ولی تا مرورگر ریاستارت نشه نصب کامل نمیشه. تو کروم ۱۵۰ گوگل یه مکانیزم جدید مخصوص مکاواس اضافه کرده؛ چون اپلیکیشنها تو مک بعد از بسته شدن پنجره هنوز تو پسزمینه اجرا میمونن، اگه پنجرهٔ کروم رو ببندی بدون اینکه کامل ازش خارج بشی، مرورگر همونجا خودشو آپدیت میکنه — چیزی که گوگل بهش میگه zero window restart.
قدم بعدی چیزیه که گوگل اسمشو گذاشته dynamic patching: تغییر مدل امنیتی کروم جوری که وصلهها بدون هیچ ریاستارتی نصب بشن. به گفتهٔ گوگل این بخش هنوز در دست کاره و بعداً جزئیات بیشتری اعلام میشه. جمعبندی نویسنده اینه که از این به بعد آپدیتهای کروم هم بیشتر میشن، هم بیسروصداتر.
نکات کلیدی:
- کروم ۱۴۹ و ۱۵۰ روی هم ۱۰۷۲ رفع باگ داشتن، بیشتر از ۲۳ نسخهٔ قبلی
- دلیلش مدلهای امنیتی هوش مصنوعیان که خیلی سریع آسیبپذیری پیدا میکنن
- یکی از باگها ۱۳ سال تو کدبیس مونده بود و راه فرار از سندباکس میداد
- گوگل داره آپدیت دوبار در هفته رو آزمایش میکنه
- تو مکاواس آپدیت بدون باز کردن پنجره انجام میشه (zero window restart)
- هدف بلندمدت، dynamic patching یعنی وصله بدون ریاستارت مرورگر




