Google quiere actualizar Chrome sin reiniciar el navegador y apuesta por la IA para hacer la web más segura

Rene Fraga
12 minutos de lectura

Principales destacados

  • Google está desarrollando una tecnología que permitirá instalar actualizaciones de Chrome sin exigir un reinicio completo del navegador.
  • La empresa quiere reducir el llamado “patch gap”, el período en el que millones de usuarios siguen vulnerables incluso después de que ya existe una corrección disponible.
  • Herramientas basadas en inteligencia artificial han encontrado tantas fallas de seguridad que Chrome registró más de 1.000 correcciones en las versiones 149 y 150, un número superior al total de las 23 versiones anteriores combinadas.

Durante años, actualizar Google Chrome significaba prácticamente lo mismo: descargar una nueva versión, ver un aviso para reiniciar el navegador y, muchas veces, posponer ese proceso para no interrumpir el trabajo. Esta rutina podría estar llegando a su fin.

Google reveló que está desarrollando una tecnología capaz de aplicar actualizaciones importantes sin que el usuario tenga que cerrar completamente el navegador. La novedad forma parte de una estrategia mucho más amplia, que incluye inteligencia artificial, nuevos métodos para encontrar vulnerabilidades y un cambio en la forma en que Chrome recibirá actualizaciones de seguridad.

La empresa cree que la protección de los usuarios no depende únicamente de la rapidez con la que se corrige un problema. El verdadero desafío comienza después de que la actualización se lanza, ya que millones de personas siguen utilizando versiones antiguas simplemente porque aún no han reiniciado el navegador.

Según Google, eliminar este paso puede reducir significativamente los riesgos de ataques y hacer que la navegación sea mucho más segura para todos.

El mayor problema no es crear la actualización, sino lograr que la gente la instale

Cuando se descubre una falla de seguridad, los ingenieros de Chrome normalmente pueden analizar el problema, crear una corrección, realizar todas las pruebas necesarias y lanzar una actualización en apenas uno o dos días.

Sin embargo, existe un intervalo considerado extremadamente peligroso por los especialistas en seguridad digital.

Este período se conoce como patch gap, una expresión que define el tiempo entre la publicación de la corrección y el momento en que realmente empieza a proteger el ordenador del usuario.

En la práctica, la actualización ya está disponible, pero sigue sin efecto porque el navegador permanece abierto durante días o incluso semanas.

Es precisamente en ese intervalo cuando los ciberdelincuentes suelen actuar.

Cuando se publica una corrección, investigadores y atacantes pueden analizar los cambios realizados en el código para descubrir exactamente qué vulnerabilidad fue solucionada. A partir de ahí, grupos malintencionados intentan explotar equipos que aún utilizan versiones antiguas del navegador.

Estos ataques se conocen como N-day attacks. A diferencia de los famosos ataques “zero-day”, que explotan vulnerabilidades aún desconocidas, los ataques N-day aprovechan fallos que ya tienen una solución disponible, pero que todavía no ha sido instalada por los usuarios.

Es precisamente este escenario el que Google quiere eliminar.

Cómo Chrome podría actualizarse sin reiniciar

La solución que está investigando el equipo de Chrome se llama dynamic patching, o actualización dinámica.

Hoy en día, cuando se instala una nueva versión del navegador, prácticamente todo el programa debe cerrarse y reiniciarse para que los nuevos archivos sustituyan a los antiguos.

Google pretende cambiar este comportamiento.

En lugar de reiniciar todo el navegador, la idea es reemplazar únicamente procesos específicos que funcionan en segundo plano.

Esto será posible gracias a la arquitectura multiproceso de Chrome.

A diferencia de navegadores antiguos, Chrome divide sus tareas en múltiples procesos independientes. Cada pestaña, por ejemplo, se ejecuta por separado del resto del navegador. Lo mismo ocurre con los componentes responsables del renderizado de páginas, la aceleración gráfica, el procesamiento de vídeo y otros recursos internos.

Esta división permite que determinados componentes puedan ser sustituidos por versiones actualizadas sin necesidad de cerrar toda la aplicación.

En la práctica, el usuario podrá seguir navegando mientras partes internas del navegador reciben nuevos archivos de forma prácticamente invisible.

Google afirma que todavía está investigando esta tecnología y que uno de los mayores desafíos es garantizar que toda la sesión del usuario se preserve.

Esto significa mantener pestañas abiertas, formularios rellenados, vídeos en reproducción, autenticaciones y otra información exactamente como estaba antes de la actualización.

La empresa también está trabajando en mecanismos para almacenar aún más información de la sesión de forma local, asegurando que cualquier reinicio inevitable sea prácticamente imperceptible.

El objetivo a largo plazo es simple: hacer que Chrome esté siempre actualizado sin requerir ninguna acción del usuario.

Los reinicios automáticos ya han comenzado en macOS

Mientras esta tecnología aún está en desarrollo, Google ya ha comenzado a implementar pequeños cambios para reducir la cantidad de reinicios manuales.

En Chrome 150 para macOS, por ejemplo, el navegador ya puede identificar momentos en los que no hay ninguna ventana abierta, aunque la aplicación siga funcionando en segundo plano.

Cuando existe una actualización pendiente en esa situación, Chrome puede reiniciarse automáticamente, instalar la nueva versión y volver a funcionar antes de que el usuario lo note.

Según Google, esta estrategia aprovecha una característica del sistema operativo de Apple, que mantiene las aplicaciones activas incluso después de cerrar todas las ventanas.

La expectativa es ampliar este tipo de comportamiento a otros escenarios, buscando siempre los momentos en los que la actualización cause el menor impacto posible en la rutina de las personas.

La inteligencia artificial está revolucionando la seguridad de Chrome

Otro anuncio importante está relacionado con el uso creciente de inteligencia artificial dentro del equipo responsable de la seguridad del navegador.

Google reveló que comenzó a utilizar grandes modelos de lenguaje para ayudar en la identificación de vulnerabilidades ya en 2023.

Desde entonces, el proyecto ha evolucionado rápidamente.

Hoy, agentes basados en Gemini y otros modelos especializados analizan enormes cantidades de código de forma automática en busca de patrones que indiquen posibles problemas de seguridad.

Este trabajo ha permitido encontrar vulnerabilidades muy antiguas que nunca habían sido detectadas por revisiones humanas.

Uno de los casos más impresionantes fue el descubrimiento de un fallo que permaneció oculto en el código de Chrome durante 13 años.

Además de localizar vulnerabilidades, estos sistemas también pueden sugerir posibles correcciones e incluso generar pruebas automáticas para verificar si la solución funciona correctamente en todas las plataformas compatibles con el navegador.

La IA también ayuda a corregir fallos

Google explicó que no utiliza un único modelo de inteligencia artificial.

En la práctica, existe un flujo compuesto por varios agentes especializados.

El primer agente recibe toda la información sobre la vulnerabilidad y genera diferentes propuestas de corrección.

Después, otro agente actúa como revisor técnico, evaluando qué solución se ajusta mejor a los estándares de Chromium y a las reglas internas de desarrollo.

A continuación, otros modelos escriben pruebas automáticas capaces de verificar el funcionamiento de la corrección en distintos sistemas operativos, arquitecturas y configuraciones del navegador.

Solo después de todas estas etapas los desarrolladores humanos analizan el resultado antes de la aprobación final.

Según Google, esta automatización puede ahorrar semanas de trabajo en determinadas correcciones y permite que los ingenieros se concentren en problemas más complejos.

La seguridad sigue siendo la prioridad

A pesar del uso intensivo de inteligencia artificial, Google afirma que todo el proceso se realiza dentro de entornos altamente controlados.

Los modelos analizan únicamente el código fuente almacenado internamente y ejecutan sus tareas en máquinas aisladas, sin acceso libre a internet.

Además, todas las conexiones de red pasan por listas estrictas de autorización, lo que impide cualquier comunicación no prevista.

Los agentes tampoco tienen permiso para modificar archivos fuera de los directorios autorizados ni para ejecutar acciones sin restricciones sobre los sistemas internos.

Según la empresa, estas medidas evitan que la propia IA se convierta en un nuevo vector de riesgo durante el desarrollo del navegador.

Más vulnerabilidades encontradas significan un navegador más seguro

A primera vista, escuchar que Chrome ha corregido más de mil vulnerabilidades puede parecer una mala noticia.

En realidad, ocurre exactamente lo contrario.

El aumento significativo en el número de correcciones no significa necesariamente que el navegador sea menos seguro.

Desde la perspectiva de Google, este incremento demuestra que las nuevas herramientas de inteligencia artificial están logrando encontrar problemas que antes pasaban desapercibidos.

En las versiones Chrome 149 y Chrome 150 se corrigieron 1.072 vulnerabilidades de seguridad, superando el total de fallos corregidos a lo largo de los 23 ciclos anteriores del navegador. El volumen de descubrimientos también ha motivado a la empresa a acelerar su calendario de actualizaciones para acompañar la velocidad con la que se están identificando nuevas vulnerabilidades.

Las actualizaciones serán más frecuentes

Toda esta evolución también explica otro cambio importante anunciado por Google.

Aún este año, Chrome comenzará a recibir nuevas versiones estables en intervalos más cortos, reduciendo el tiempo entre una actualización y otra.

La intención es disminuir el período en el que una vulnerabilidad permanece disponible para ser explotada después de ser descubierta.

En la práctica, los usuarios deberían recibir correcciones con mucha más frecuencia que hace apenas unos años.

Aunque esto pueda parecer un aumento en el número de actualizaciones, la estrategia busca precisamente reducir riesgos y hacer que la instalación de estas correcciones sea prácticamente automática.

Si los planes de Google tienen éxito, en el futuro el navegador podría permanecer permanentemente actualizado, aplicando nuevas protecciones en segundo plano, manteniendo todas las pestañas abiertas y eliminando prácticamente la necesidad de intervención del usuario.

Seguir:
Renê Fraga es fundador de Google Discovery y editor en jefe de Eurisko, un ecosistema editorial independiente dedicado a la tecnología, la ciencia y la innovación. Profesional del marketing digital, con posgrado por la ESPM, sigue de cerca a Google desde la década de 2000 y escribe desde hace más de 20 años sobre tecnología, productos digitales e inteligencia artificial. Fundó Google Discovery en 2006, convirtiéndolo en uno de los principales sitios especializados en Google en Brasil, y fue columnista de TechTudo (Globo.com).
No hay comentarios