El cambio se aplica a las versiones para ordenadores, Android y iPhone. Según Google, el objetivo principal es acelerar la llegada de correcciones de seguridad y reducir el tiempo durante el cual una vulnerabilidad conocida puede ser aprovechada por los atacantes.
Chrome pasa de cuatro a dos semanas
Hasta ahora, Google Chrome publicaba una versión mayor aproximadamente cada cuatro semanas. La versión 151 llegó el 28 de julio y Chrome 152 se publicó el 25 de agosto.
Con el lanzamiento de Chrome 153, Google reduce el intervalo a catorce días. El navegador seguirá recibiendo actualizaciones menores y parches de seguridad cuando estén listos, pero las versiones principales también llegarán con mayor frecuencia.
El nuevo calendario previsto continúa con Chrome 154 el 22 de septiembre y Chrome 155 el 6 de octubre.
Por qué Google acelera las actualizaciones
Google relaciona el cambio con el aumento de herramientas automatizadas, análisis de código e informes de seguridad enviados por investigadores y miembros de la comunidad.
Cuando se descubre una vulnerabilidad, el problema no termina con la creación del parche. La corrección debe integrarse en Chromium, probarse, distribuirse a los diferentes sistemas operativos y llegar finalmente a los usuarios.
Un ciclo de dos semanas reduce el tiempo que una corrección permanece esperando la siguiente versión principal.
Qué es la brecha de días N
La llamada brecha de días N representa el tiempo que transcurre entre la exposición pública de una vulnerabilidad y la llegada del parche al usuario final.
Cuando un fallo se hace público, los atacantes pueden estudiar el código afectado e intentar crear métodos para aprovecharlo. Cuanto más tiempo pasa hasta que se instala la corrección, mayor es la ventana de riesgo.
El nuevo calendario de Chrome busca reducir ese intervalo y entregar antes las versiones que contienen correcciones importantes.
Qué cambia para los usuarios
Para la mayoría de los usuarios, el cambio no implica realizar una acción especial. Chrome continuará descargando las actualizaciones en segundo plano y solicitará reiniciar el navegador para completar la instalación.
Sin embargo, será más importante no posponer indefinidamente los reinicios. Si una actualización ya está descargada, el navegador puede continuar ejecutando una versión vulnerable hasta que se cierre y se vuelva a abrir.
También conviene comprobar periódicamente la versión instalada, especialmente si utilizas Chrome para operaciones bancarias, trabajo remoto o gestión de información sensible.
Cómo actualizar Google Chrome
- Abre Google Chrome.
- Haz clic en el menú de tres puntos.
- Entra en Ayuda.
- Selecciona Información de Google Chrome.
- Espera a que el navegador busque actualizaciones.
- Haz clic en Reiniciar si aparece esa opción.
Si no aparece el botón para reiniciar, probablemente tengas instalada la versión más reciente disponible para tu canal y dispositivo.
Chrome 153 avanza hacia Rust
Además del nuevo calendario, Chrome 153 incorpora un cambio técnico relacionado con la migración progresiva del proyecto hacia Rust.
La versión sustituye el motor de análisis XML por una implementación escrita en Rust en varios escenarios habituales. El objetivo es reducir los errores de corrupción de memoria sin romper la compatibilidad con las páginas web existentes.
Rust es un lenguaje que incorpora mecanismos de seguridad de memoria durante la compilación. Esto ayuda a prevenir determinadas categorías de errores que pueden convertirse en vulnerabilidades, como accesos inválidos, desbordamientos y uso de memoria después de liberarla.
Por qué la seguridad de memoria es importante
Los navegadores procesan contenido procedente de Internet, como HTML, JavaScript, imágenes, vídeos, fuentes y documentos. Un error en cualquiera de estos componentes puede convertirse en una vía para ejecutar código no autorizado.
La adopción progresiva de Rust no elimina todas las vulnerabilidades, pero puede reducir una parte de los fallos relacionados con la gestión manual de memoria.
Chrome combina esta transición con aislamiento de procesos, actualizaciones automáticas, sandboxing y mecanismos de detección de sitios peligrosos.
¿Las empresas actualizarán cada dos semanas?
No necesariamente. Las organizaciones pueden utilizar el canal Extended Stable, que mantiene un ciclo de actualizaciones mayores de aproximadamente ocho semanas.
Esta opción está pensada para empresas que necesitan probar las nuevas versiones antes de desplegarlas en cientos o miles de equipos. Un ciclo más largo facilita la validación de aplicaciones internas, extensiones, políticas y sistemas corporativos.
Las organizaciones seguirán recibiendo parches de seguridad cuando sean necesarios, aunque no instalen cada versión principal inmediatamente.
Qué ocurre con los canales Dev y Canary
Los canales Dev y Canary están diseñados para probar funciones en desarrollo y no siguen exactamente el mismo calendario que la versión estable.
Los usuarios que dependen de Chrome para tareas importantes deberían utilizar la versión estable o, en el caso de empresas, el canal Extended Stable. Dev y Canary pueden contener errores y cambios que rompan extensiones o páginas web.
Ventajas del ciclo quincenal
- Los parches de seguridad pueden llegar con menos espera.
- Se reduce la exposición a vulnerabilidades conocidas.
- Las mejoras del navegador se distribuyen más rápidamente.
- Los cambios pueden dividirse en actualizaciones más pequeñas.
- Google puede responder antes a nuevos problemas de seguridad.
Posibles inconvenientes
- Los administradores deberán revisar actualizaciones con mayor frecuencia.
- Algunas extensiones podrían presentar incompatibilidades.
- Los usuarios pueden recibir cambios de interfaz más a menudo.
- Las empresas necesitarán políticas de prueba bien organizadas.
- El navegador podría solicitar reinicios con más frecuencia.
Para los usuarios domésticos, las ventajas de recibir antes los parches probablemente sean mayores que los inconvenientes. En las empresas, el canal Extended Stable puede reducir el impacto operativo.
Cómo afecta a las extensiones
Las extensiones de Chrome pueden dejar de funcionar si dependen de APIs antiguas o comportamientos que Google modifica. Un ciclo de actualizaciones más rápido puede hacer que estos cambios aparezcan con mayor frecuencia.
Si una extensión deja de funcionar después de una actualización:
- Abre
chrome://extensions. - Comprueba si existe una actualización para la extensión.
- Desactiva temporalmente las extensiones una por una.
- Contacta con el desarrollador si el problema continúa.
- Evita instalar copias modificadas desde fuentes desconocidas.
La actualización automática es importante
Google Chrome está diseñado para actualizarse automáticamente porque muchas vulnerabilidades se explotan poco después de hacerse públicas. Mantener el navegador en una versión antigua aumenta el riesgo, incluso si el sistema operativo está actualizado.
También debes actualizar otros componentes relacionados:
- Sistema operativo.
- Controladores gráficos.
- Extensiones del navegador.
- Aplicaciones que abren documentos desde Chrome.
- Antivirus y herramientas de seguridad.
Chrome y Microsoft Edge siguen una estrategia similar
Microsoft Edge, que también está basado en Chromium, adoptó un ciclo de actualizaciones más rápido. Sin embargo, Google había anunciado su cambio antes de que Edge adoptara el mismo ritmo.
La aceleración refleja la competencia entre navegadores y la necesidad de responder a un escenario en el que las vulnerabilidades se descubren, se analizan y se explotan con mayor rapidez.
¿Debes cambiar alguna configuración?
No. Para un usuario doméstico, lo recomendable es mantener activadas las actualizaciones automáticas y reiniciar Chrome cuando el navegador lo solicite.
Si utilizas un equipo administrado por una empresa, no cambies el canal de actualización sin consultar al departamento de tecnología. La organización puede utilizar políticas especiales y una versión Extended Stable.
Conclusión
Chrome 153 inaugura un nuevo calendario de actualizaciones mayores cada dos semanas. Google busca reducir el tiempo entre la detección pública de una vulnerabilidad y la llegada de su corrección a los usuarios.
La actualización también avanza en la migración de Chromium hacia Rust mediante la sustitución del motor de análisis XML en determinados escenarios. Esta transición pretende reducir los errores de corrupción de memoria y mejorar la seguridad del navegador.
Los usuarios domésticos no tendrán que instalar las versiones manualmente, pero sí conviene mantener activadas las actualizaciones automáticas y reiniciar Chrome cuando aparezca el aviso correspondiente. Las empresas pueden optar por Extended Stable, con versiones principales cada ocho semanas.
Fuente de referencia: artículo de SoftZone sobre Chrome 153 .