Isoline নির্দেশিকা

Chromium-এর আপডেট-বিলম্ব নিরাপত্তার জন্য কেন গুরুত্বপূর্ণ

আপস্ট্রিমের সংশোধন আমদানি, পরীক্ষা, স্বাক্ষর, সরবরাহ, ইনস্টল ও সক্রিয় না হওয়া পর্যন্ত Chromium-ভিত্তিক ব্রাউজার ঝুঁকিতে থাকে। শুধু রিলিজের তারিখ নয়, সম্পূর্ণ পথটি মাপুন।

Chromium ওয়েবসাইট, ছবি, ফন্ট, মিডিয়া, স্ক্রিপ্ট, এক্সটেনশন ও নেটওয়ার্ক প্রোটোকল থেকে অবিশ্বস্ত ইনপুট প্রক্রিয়া করে। Chromium-এর sandbox ও অন্য প্রতিরক্ষা-স্তর ত্রুটির প্রভাব কমায়, কিন্তু দুর্বল বিল্ড অনির্দিষ্টকাল চালিয়ে যাওয়া নিরাপদ করে না। Chromium-এর নিরাপত্তা আপডেটের নির্দেশনা বলছে, প্রায় সব Chrome আপডেটে নিরাপত্তা সংশোধন থাকে এবং প্যাচ না করা ইনস্টলেশনের বিরুদ্ধে সংশোধিত দুর্বলতা শোষণ করা সহজ হতে পারে।

প্রতিটি Chromium-ভিত্তিক ব্রাউজারের জন্য এর গুরুত্বপূর্ণ ফল আছে: কোডভিত্তির রক্ষণাবেক্ষণ পণ্যের রক্ষণাবেক্ষণেরই অংশ।

আপডেট-বিলম্ব আসলে কী মাপে

অনেকে ডাউনস্ট্রিম ব্রাউজারের রিলিজের তারিখের সঙ্গে আপস্ট্রিম Chrome রিলিজের তারিখ তুলনা করেন। এটি উপকারী, কিন্তু অসম্পূর্ণ। কোনো সরবরাহকারী সংশোধিত বিল্ড তৈরি বা প্রকাশ করলেই সংশোধন কার্যকর হয় না।

ব্যবহারিক আপডেটের সময়রেখায় অন্তত এই যাচাই-বিন্দুগুলো থাকে:

যাচাই-বিন্দু যে প্রমাণ রাখতে হবে
আপস্ট্রিম রিলিজ নির্দিষ্ট আপস্ট্রিম সংস্করণ, শাখা, রিলিজের সময় এবং পর্যবেক্ষিত নিরাপত্তা-বিজ্ঞপ্তি
ডাউনস্ট্রিমে গ্রহণ কী আমদানি হয়েছে তা দেখানো commit বা প্যাচ-সমতুল্যতার নথি
প্রার্থী বিল্ড প্রস্তুত পুনরুৎপাদনযোগ্য বিল্ডের ফল, স্বয়ংক্রিয় পরীক্ষা এবং নিরাপত্তাব্যবস্থায় নতুন সমস্যা এসেছে কি না, সেই পরীক্ষার ফল
রিলিজ অনুমোদিত স্বাক্ষরিত মেটাডেটা, আর্টিফ্যাক্ট ডাইজেস্ট, প্ল্যাটফর্মের স্বাক্ষর এবং অনুমোদনের নথি
আর্টিফ্যাক্ট উপলভ্য সমর্থিত প্রতিটি আপডেট চ্যানেলে সফল প্রকাশনা
ডিভাইসে ইনস্টল সংস্করণ ও প্ল্যাটফর্ম অনুযায়ী যাচাইকৃত ইনস্টলেশনের ফল
সংশোধিত বিল্ড সক্রিয় ব্রাউজার পুনরায় চালু বা প্রক্রিয়া প্রতিস্থাপন নিশ্চিত হওয়া

ডিভাইসের ঝুঁকি-উন্মুক্ত থাকার সময়কাল শেষ হয় শেষ সারিতে, প্রথমটিতে নয়। মঙ্গলবার আপডেট ডাউনলোড হলেও দুর্বল ব্রাউজার প্রক্রিয়া যদি শুক্রবার পর্যন্ত চলতে থাকে, ডিভাইসটির কার্যকর বিলম্ব আরও তিন দিন।

এতে তিনটি আলাদা পরিমাপ পাওয়া যায়:

  1. সরবরাহকারীর বিলম্ব: প্রাসঙ্গিক আপস্ট্রিম রিলিজ থেকে স্বাক্ষরিত ডাউনস্ট্রিম আর্টিফ্যাক্ট পর্যন্ত সময়।
  2. সরবরাহের বিলম্ব: ডাউনস্ট্রিম প্রকাশনা থেকে সফল ইনস্টলেশন পর্যন্ত সময়।
  3. সক্রিয়করণের বিলম্ব: ইনস্টলেশন প্রস্তুত হওয়া থেকে সংশোধিত ব্রাউজার সক্রিয় প্রক্রিয়া হওয়া পর্যন্ত সময়।

তিনটিই প্রতিবেদন করুন। একটি গড় মান আটকে থাকা রিলিজ চ্যানেল, প্ল্যাটফর্ম-নির্দিষ্ট স্বাক্ষর-ব্যর্থতা বা কখনও পুনরায় চালু না করা ডিভাইসের দীর্ঘ প্রান্ত লুকিয়ে রাখতে পারে।

সংশোধন প্রকাশের পরে সময় গণনা কেন আরও বিপজ্জনক

নিরাপত্তা রিলিজ নোট সঙ্গে সঙ্গে বাস্তবায়নের সব বিবরণ প্রকাশ করে না। Chromium বলে, সংশোধন অধিকাংশ ব্যবহারকারীর কাছে পৌঁছানো পর্যন্ত ত্রুটির বিবরণ সীমিত রাখা হতে পারে, আর তার নিরাপত্তা FAQ ব্যাখ্যা করে যে অনেক প্রতিবেদন পরে প্রকাশ্য হয়। এই সমন্বিত প্রকাশ অপ্রয়োজনীয় ঝুঁকি কমায়, কিন্তু গোপনীয়তা চিরকাল থাকে না।

প্যাচ প্রকাশ্য হলে গবেষক ও আক্রমণকারীরা পুরনো ও নতুন কোড তুলনা করতে, পরীক্ষা পরিদর্শন করতে, পরিবর্তিত আচরণ দেখতে এবং রিলিজের মেটাডেটা পরীক্ষা করতে পারেন। সংশোধনের পরে পুরনো ইনস্টলেশনের বিরুদ্ধে আক্রমণকে Chromium n-day exploitation বলে। Chromium-ভিত্তিক ব্রাউজারের নির্দেশনা প্রতিটি Chrome Stable রিলিজের কয়েক দিনের মধ্যে রিলিজ করতে বলে; আলাদা মাসিক সুবিধা-চক্রের জন্য অপেক্ষা করতে বলে না।

Chrome Releases-এর সংরক্ষণাগার দেখায় কেন শুধু প্রধান-সংস্করণভিত্তিক নীতি যথেষ্ট নয়। মাইলস্টোনগুলোর মধ্যবর্তী Stable-channel হালনাগাদে নিরাপত্তা সংশোধন থাকে, এবং স্থাপনের সময় কিছু বিবরণ সীমিত থাকতে পারে। শুধু প্রধান শাখা উন্নীত হওয়া দেখলে ডাউনস্ট্রিম সরবরাহকারী বর্তমান স্থিতিশীল শাখায় ইতিমধ্যে দেওয়া সংশোধন মিস করতে পারে।

সংস্করণ নম্বর প্রমাণ, চূড়ান্ত নিশ্চয়তা নয়

Chromium-এর সংস্করণ ভালো প্রাথমিক সংকেত, কারণ এতে আপস্ট্রিম শাখা ও প্যাচ-স্তর শনাক্ত হয়। কিন্তু একা এটি সব প্রশ্নের উত্তর দিতে পারে না।

ডাউনস্ট্রিম ব্রাউজার:

  • নিরাপত্তা-প্রাসঙ্গিক প্যাচ বাদ দিয়েও নতুন সংস্করণের লেবেল রাখতে পারে;
  • নথিবদ্ধ ব্যাকপোর্টসহ পুরনো শাখা রাখতে পারে;
  • উৎসে সংশোধন থাকলেও কোনো একটি প্ল্যাটফর্মে তা পৌঁছে দিতে ব্যর্থ হতে পারে;
  • নতুন ফাইল ইনস্টল করলেও পুরনো ব্রাউজার প্রক্রিয়া চলতে পারে; অথবা
  • এমন বিল্ডে রোলব্যাক করতে পারে যা দুর্বলতা ফিরিয়ে আনে।

ব্যাকপোর্টের জন্য আপস্ট্রিম সংশোধন, ডাউনস্ট্রিম পরিবর্তন ও পরীক্ষার প্রমাণ যুক্ত করা প্যাচ-সমতুল্যতার নথি দরকার। Chromium সতর্ক করে যে কিছু নিরাপত্তা-উন্নতি স্থাপত্যগত পরিবর্তনের ওপর নির্ভর করে এবং পরিষ্কারভাবে ব্যাকপোর্ট করা যায় না। রিলিজ নোটকেও সম্পূর্ণ অগ্রাধিকার-তালিকা হিসেবে নিরাপদে দেখা যায় না। Chrome Security Update FAQ প্রকাশ্যে বর্ণিত দুর্বলতাগুলো আলাদাভাবে মূল্যায়নের জন্য অপেক্ষা না করে সম্পূর্ণ আপডেট প্রয়োগ করার সুপারিশ করে।

তাই মূল্যায়নকারীর প্রশ্ন শুধু “এটি কোন Chromium সংস্করণ?” নয়। জিজ্ঞাসা করুন, “এই বিল্ড কোন আপস্ট্রিম নিরাপত্তা-রিলিজ কভার করে, এবং আমার প্ল্যাটফর্মে সেই কভারেজ কীভাবে যাচাই হয়েছে?”

ডাউনস্ট্রিম বিলম্ব কোথায় জমে

বড় প্যাচের তালিকা

Chromium-এ প্রতিটি গভীর পরিবর্তন ভবিষ্যতের মার্জ-কাজ তৈরি করে। কোনো পরিবর্তন আপস্ট্রিম রিফ্যাক্টরের সঙ্গে সংঘর্ষে পড়তে পারে, সরিয়ে দেওয়া ইন্টারফেসের ওপর নির্ভর করতে পারে বা কোনো পরীক্ষা অকার্যকর করতে পারে। প্রতিটি নিরাপত্তা-হালনাগাদে খরচ আবার আসে। ছোট ও পর্যালোচিত প্যাচের তালিকা ব্রাউজার দলকে জরুরি আপস্ট্রিম কাজ সামলানোর বেশি সুযোগ দেয়।

শুধু প্যাচের সংখ্যা যথেষ্ট পরিমাপক নয়। নেটওয়ার্ক পরিষেবায় একটি পরিবর্তন অনেকগুলো আলাদা ব্র্যান্ডিং-পরিবর্তনের চেয়ে রক্ষণাবেক্ষণ করা কঠিন হতে পারে। প্রতিটি ডাউনস্ট্রিম প্যাচের জন্য দায়িত্বপ্রাপ্ত ব্যক্তি, প্রভাবিত নিরাপত্তা-সীমা, পরীক্ষার কভারেজ, মার্জ-সংঘর্ষ ও অবসর-মানদণ্ড নথিবদ্ধ করুন।

দেরিতে পরীক্ষা শুরু করা

নিরাপত্তা ও সামঞ্জস্যের একটি স্থায়ী রিলিজ-পথ থাকা উচিত। আপস্ট্রিমের জরুরি বিজ্ঞপ্তির পরে তাৎক্ষণিকভাবে পরীক্ষা শুরু করলে এড়ানো যায় এমন বিলম্ব বাড়ে এবং অনিরাপদ ব্যতিক্রম নেওয়ার প্রলোভন তৈরি হয়।

রক্ষণাবেক্ষিত পাইপলাইনে প্রতিটি প্রার্থী বিল্ডের জন্য প্রতিনিধিত্বশীল ব্রাউজার, প্রোফাইল, এক্সটেনশন, প্রক্সি, আপডেট, রোলব্যাক ও পুনরুদ্ধারের পরীক্ষা প্রস্তুত থাকে। স্থিতিশীল আপডেট আসার আগে ছোট স্থিতিশীলতার-পূর্ব দল সামঞ্জস্যের পরিবর্তন ধরতে পারে। Google-এর প্রাতিষ্ঠানিক আপডেটের নির্দেশনাতেও একই পার্থক্য করা হয়েছে: ধাপে ধাপে পরীক্ষা স্বয়ংক্রিয় আপডেটের সঙ্গে চলতে পারে, কিন্তু অপেক্ষমাণ আপডেট কার্যকর করতে ব্রাউজার পুনরায় চালু করতে হয়।

স্বাক্ষর ও প্রকাশনা ব্যর্থতা

কম্পাইল করা বাইনারি প্রকাশযোগ্য আপডেট নয়। প্ল্যাটফর্মের স্বাক্ষর, যেখানে প্রযোজ্য নোটারাইজেশন, আপডেটের মেটাডেটা, আর্টিফ্যাক্টের হ্যাশ ও চ্যানেলের ম্যানিফেস্ট নিরাপত্তা-সীমার অংশ। এগুলোর কোনো একটি অনুপলভ্য বা অসঙ্গত হলে ব্যবহারকারী পুরনো বিল্ডে থেকে যেতে পারেন বা অননুমোদিত আর্টিফ্যাক্ট পেতে পারেন।

Chromium-এর আপডেটারের নকশা-এ ক্ষতিগ্রস্ত বা অতিরিক্ত পুরনো আপডেটার পুনরুদ্ধারের ব্যবস্থা আছে। ডাউনস্ট্রিম ব্রাউজারের বিতরণের জন্যও সমতুল্য প্রমাণ দরকার: প্রমাণীকৃত আর্টিফ্যাক্ট, আপডেটারের স্বয়ং-পুনরুদ্ধার, বাধাগ্রস্ত আপডেট থেকে পুনরুদ্ধার এবং খারাপ রোলআউট থামিয়ে পরের সংশোধন প্রকাশের পথ।

যে রোলআউট কখনও স্থিতিশীল হয় না

ধাপে ধাপে সরবরাহ পশ্চাদপসরণের ঝুঁকি নিয়ন্ত্রণ করে, কিন্তু একটি ধাপ নিজে গন্তব্য নয়। প্রতিটি রোলআউটে উন্নীত করার স্পষ্ট মানদণ্ড, সর্বোচ্চ অবস্থানকাল, থামানোর দায়িত্ব এবং অবশিষ্ট দুর্বল জনগোষ্ঠীর দৃশ্যমানতা দরকার।

রোলব্যাকেরও একই যত্ন দরকার। কার্যকর কিন্তু দুর্বল বিল্ড ফিরিয়ে আনলে উপলভ্যতা ফিরে আসতে পারে, আবার পরিচিত নিরাপত্তা-ফাঁক খুলে যেতে পারে। রিলিজের নথিতে এই পরিণতি লিখে প্রতিস্থাপন-বিল্ড চালু করা উচিত; রোলব্যাককে নীরবে সম্পূর্ণ বলা উচিত নয়।

যে ব্যর্থতার ধরন পরীক্ষা করা উচিত

জরুরি রিলিজের ওপর নির্ভর করার আগে ব্রাউজার-আপডেট কর্মসূচির ব্যর্থতার পথ চালান:

  • কাজের সময়ের বাইরে আপস্ট্রিম নিরাপত্তা-বিজ্ঞপ্তি আসে;
  • ডাউনস্ট্রিম প্রার্থী বিল্ড তৈরির সময় আপস্ট্রিম শাখা বদলে যায়;
  • ডাউনস্ট্রিম প্যাচ নিরাপত্তা-সংশোধনের সঙ্গে সংঘর্ষে পড়ে;
  • প্রার্থী বিল্ড একক পরীক্ষা পাস করেও পুনরায় চালুর পরে বিদ্যমান প্রোফাইল নষ্ট করে;
  • একটি প্ল্যাটফর্মে স্বাক্ষর সফল, অন্যটিতে ব্যর্থ;
  • আপডেটের মেটাডেটা ও আর্টিফ্যাক্টের সংস্করণ মেলে না;
  • ডাউনলোড বাধাগ্রস্ত হয় বা সংরক্ষণস্থান পূর্ণ হয়ে যায়;
  • আপডেট ধাপে দেওয়ার পর ব্রাউজার কয়েক দিন খোলা থাকে;
  • রোলআউট থামানোর পরে কিছু ডিভাইস দুটি দুর্বল বিল্ডের একেকটিতে থেকে যায়;
  • পুরনো ইনস্টল করা সংস্করণ থেকে আপডেটার পুনরুদ্ধার কাজ করা দরকার; এবং
  • রোলব্যাক অ্যাপ্লিকেশন চালু ফিরিয়ে আনলেও প্যাচ করা দুর্বলতা ফিরিয়ে আনে।

এই পরীক্ষাগুলো নিরাপত্তাকে পুনরুদ্ধারের সঙ্গে যুক্ত করে। প্রোফাইলের অখণ্ডতা যাচাই না করে তৎক্ষণাৎ প্রকাশ করলে ডেটা হারাতে পারে। সীমাবদ্ধ ও পর্যবেক্ষণযোগ্য প্রক্রিয়া ছাড়া বিলম্ব ঝুঁকি-উন্মুক্ততা বাড়ায়। গুণমানের অর্থ হলো চাপের সময় দুটো কাজই করতে পারে এমন রিলিজ-ব্যবস্থা।

প্রকৃত ঝুঁকি-উন্মুক্ত থাকার সময়কাল বোঝার পরিমাপক

NIST SP 800-40 Rev. 4-এ প্যাচ-ব্যবস্থাপনাকে প্রতিরোধমূলক রক্ষণাবেক্ষণ হিসেবে দেখে। ব্রাউজারের জন্য দরকারি রক্ষণাবেক্ষণ-প্রমাণের মধ্যে আছে:

  • আপস্ট্রিম প্রকাশনা থেকে ডাউনস্ট্রিম শনাক্তকরণ পর্যন্ত সময়;
  • শনাক্তকরণ থেকে স্বাক্ষরিত প্রার্থী বিল্ড পর্যন্ত সময়;
  • প্রার্থী বিল্ড অনুমোদন থেকে প্রতিটি চ্যানেলে উপলভ্যতা পর্যন্ত সময়;
  • নির্ধারিত বিরতিতে সক্রিয় সংশোধিত-সংস্করণের কভারেজ;
  • মধ্যমা, ৯৫তম শতাংশক এবং ডিভাইসের সর্বোচ্চ বিলম্ব;
  • আপডেট ডাউনলোড, যাচাই, ইনস্টলেশন ও পুনরায় চালুর ব্যর্থতার হার;
  • পুনরায় চালু করা অপেক্ষমাণ ডিভাইসের সংখ্যা ও বয়স;
  • প্রতিটি প্রাসঙ্গিক ব্যাকপোর্টের প্যাচ-সমতুল্যতার অবস্থা;
  • রোলআউট থামানো ও রোলব্যাকের কারণ, সময়কাল ও প্রভাবিত জনগোষ্ঠী; এবং
  • সমর্থিত সবচেয়ে পুরনো ইনস্টল করা সংস্করণ থেকে আপডেটার পুনরুদ্ধারের সাফল্য।

যে লক্ষ্য দেবেন, তার সঙ্গে পরিমাপের পদ্ধতিও প্রকাশ করুন। কোন ঘটনা সময় গণনা শুরু করে, কোনটি থামায়, কোন প্ল্যাটফর্ম অন্তর্ভুক্ত, অফলাইন ডিভাইস কীভাবে ধরা হয় এবং সংখ্যাটি লক্ষ্য না পর্যবেক্ষিত ফল—তা বলুন। এই সংজ্ঞা ছাড়া “২৪ ঘণ্টায় আপডেট” বলতে সোর্স মার্জ, প্রকাশিত ডাউনলোড বা বহরের প্রায় সম্পূর্ণ সক্রিয়করণ—যেকোনো কিছু বোঝাতে পারে।

Chromium-ভিত্তিক ব্রাউজার সরবরাহকারীকে যে প্রশ্নগুলো করবেন

  1. কোন Stable ও Extended শাখা সমর্থিত, এবং প্রতিটি ইনস্টল করা বিল্ড কোনটি অনুসরণ করে?
  2. অপরিকল্পিত রিলিজসহ আপস্ট্রিম নিরাপত্তা-হালনাগাদ কে পর্যবেক্ষণ করে?
  3. শেষ পাঁচটি আপস্ট্রিম নিরাপত্তা-রিলিজ থেকে ডাউনস্ট্রিম স্বাক্ষরিত আর্টিফ্যাক্ট পর্যন্ত কত দিন লেগেছে?
  4. ২৪, ৪৮ ও ৭২ ঘণ্টা পরে সমর্থিত ডিভাইসের কত শতাংশ প্রতিটি সংশোধিত বিল্ড চালাচ্ছিল?
  5. সংস্করণ নম্বর আলাদা হলে ব্যাকপোর্টকে আপস্ট্রিম সংশোধনের সঙ্গে কীভাবে মিলিয়ে দেখা হয়?
  6. Sandbox, প্রোফাইলের জীবনচক্র, এক্সটেনশন, প্রক্সি, আপডেট ও পুনরুদ্ধার কোন পরীক্ষায় অন্তর্ভুক্ত?
  7. ব্যর্থ আপডেটার কি অননুমোদিত আর্টিফ্যাক্ট ইনস্টল না করেই নিজেকে মেরামত করতে পারে?
  8. ব্রাউজার খোলা থাকলে অপেক্ষমাণ নিরাপত্তা-আপডেটের কী হয়?
  9. রোলব্যাক কীভাবে পরিচিত দুর্বলতা আবার ফিরিয়ে আনা ঠেকায়?
  10. কোন আপডেট-বিলম্বের ফল মাপা হয়, আর কোনগুলো এখনও রিলিজ-লক্ষ্য?

কোনো সরবরাহকারী সংবেদনশীল দুর্বলতার বিবরণ ব্যক্তিগত রাখতে পারে, সেটি যুক্তিসঙ্গত। তবু প্রক্রিয়ার প্রমাণ, সংস্করণের কভারেজ, স্বাক্ষরিত রিলিজের নথি, ব্যর্থতার ডেটা ও স্পষ্ট পরিধির পরিমাপক দেখাতে পারা উচিত।

আপডেটের সাম্প্রতিকতা যা প্রমাণ করে না

দ্রুত আপডেট মানেই ব্রাউজার সব দিক থেকে নিরাপদ—এমন নয়। ডাউনস্ট্রিম প্যাচ নতুন দুর্বলতা যোগ করতে পারে। অনিরাপদ এক্সটেনশন, দখলে চলে যাওয়া অপারেটিং সিস্টেম, দুর্বল স্বাক্ষর-নিয়ন্ত্রণ, ক্ষতিকর আমদানি বা নিষ্ক্রিয় sandbox সুরক্ষা বর্তমান ইঞ্জিনকে দুর্বল করতে পারে। আপডেটের সাম্প্রতিকতা একটি বৃহত্তর নিরাপত্তা-মডেলের প্রয়োজনীয় স্তর মাত্র।

উল্টো কথাটিও সত্য: ব্র্যান্ডিং, গোপনীয়তার সেটিং ও প্রোফাইল-বিচ্ছিন্নতার সুবিধা পুরনো ইঞ্জিনের ক্ষতিপূরণ করে না। এই পণ্যের পার্থক্যগুলো কাজে লাগার আগেই ওয়েবসাইটের বিষয়বস্তু Chromium-এর আক্রমণ-পৃষ্ঠায় ঢুকে যায়।

এই নির্দেশিকা সম্পর্কে

AI সহায়তা
এই নিবন্ধটি ইংরেজি উৎস থেকে AI/Codex ব্যবহার করে সরাসরি অনুবাদ করা হয়েছে। উৎসের mapping ও বিষয়বস্তুর দায়িত্ব Isoline-এর সম্পাদকীয় প্রতিষ্ঠানের; বাংলা ভাষায় দক্ষ পর্যালোচনা এখনও সম্পন্ন হয়নি।

সূত্র

সূত্রগুলো নিচের বিষয়গুলো সমর্থন করে। দেখার তারিখ জানায় উদ্ধৃত উপকরণ কবে যাচাই করা হয়েছিল।

  1. বিষয়
    নিরাপত্তা-আপডেটের জরুরিতা, সম্পূর্ণ আপডেট গ্রহণ, সাপ্তাহিক নিরাপত্তা-হালনাগাদ ও n-day ঝুঁকি।
    দেখার তারিখ
  2. Chromium Chrome Security FAQ Chromium project
    বিষয়
    দুর্বলতা প্রকাশের সময়, পরে প্রকাশ্য বাগে প্রবেশাধিকার, ডাউনস্ট্রিম রিলিজের সময় এবং ব্যাকপোর্টের সীমাবদ্ধতা।
    দেখার তারিখ
  3. বিষয়
    আপডেট পরীক্ষা, প্রমাণীকৃত আর্টিফ্যাক্ট, আপডেটার প্রক্রিয়ার সীমা ও আপডেটার পুনরুদ্ধার।
    দেখার তারিখ
  4. বিষয়
    Chromium মাইলস্টোনগুলোর মধ্যবর্তী তারিখযুক্ত Stable-channel রিলিজ ও নিরাপত্তা-হালনাগাদ।
    দেখার তারিখ
  5. বিষয়
    ধাপে ধাপে পরীক্ষা, স্বয়ংক্রিয় আপডেট নিয়ন্ত্রণ, পুনরায় চালুর প্রয়োজনীয়তা ও সংস্করণ নির্দিষ্ট করে রাখার সুবিধা-অসুবিধা।
    দেখার তারিখ
  6. NIST SP 800-40 Rev. 4, Guide to Enterprise Patch Management Planning National Institute of Standards and Technology
    বিষয়
    ঝুঁকিভিত্তিক পরিকল্পনা ও কার্যকর প্রমাণসহ প্রতিরোধমূলক রক্ষণাবেক্ষণ হিসেবে প্যাচ-ব্যবস্থাপনা।
    দেখার তারিখ
সংশোধনের প্রস্তাব দিন