Chrome : déployer les mises à jour de sécurité sans redémarrer le navigateur

Par:
francoistonic

ven, 31/07/2026 - 14:37

Quand on met à jour une application, il faut souvent la redémarrer pour prendre en compte la mise à jour, ou la quitter pour effectuer l'opération. Les équipes de Chrome travaillent sur le concept de dynamic patching (patch dynamique). L'idée est simple : mettre à jour Chrome sans le redémarrer, ou du moins, réduire cette nécessité. En programmation, cette fonctionnalité rappelle le hot reload. Google veut l'introduire pour les mises à jour de sécurité et garantir un navigateur toujours protégé contre les failles. Google justifie cette approche par la multiplication des attaques et del'exploitation des failles.

Google veut donc un Chrome avec les derniers patchs de sécurité. Et l'éditeur explique que de nombreuses faillesimpliquent aussi la sécurité. Le cycle de vie d'un bug de sécurité est classique :

  1. Bug découvert

  2. Bug exploité puis corrigé

  3. Mise à jour créée

  4. Mise à jour déployée

  5. Redémarrage de Chrome

Google veut aller plus vite. Les équipes utilisent des LLM depuis plusieurs années, ce qui leur permet de découvrir des bugs et des failles plus rapidement, ou des vulnérabilités très difficiles à déceler autrement. Dans les versions 149 et 150, 1072 bugs de sécurité ont été découverts et corrigés ! Ce qui est considérable. Dans ce contexte, Google évoque le dynamic patching :

« Investir dans le « patch dynamique » (mise à jour dynamique) qui éliminera, dans la plupart des cas, le besoin de redémarrer complètement le navigateur. En tirant parti de l'architecture multi-processus de Chrome, le patch dynamique remplace séquentiellement et à la volée les processus enfants en arrière-plan (comme le rendu et le GPU) par des fichiers binaires mis à jour. Restez à l'écoute pour en savoir plus au fur et à mesure de nos recherches et du développement de cette fonctionnalité. »

La vision à long terme est d'avoir un navigateur toujours à jour, avec un redémarrage nécessaire uniquement au moment le moins impactant pour l'utilisateur. Dans le même temps, les équipes de Chrome travaillent sur la sécurité de la mémoire (memory safety) dans leur énorme base de code C++, en attendant d'adopter plus largement un langage memory safe par conception, comme Rust.

Tous les détails : https://blog.google/security/chrome-stronger-with-every-update/