Google Chrome dodaje „funkcję izolacji witryn”, aby zapobiec atakom widm

Bezpieczeństwo / Google Chrome dodaje „funkcję izolacji witryn”, aby zapobiec atakom widm 1 minuta czytania

Wikipedia



Ataki typu side-channel, takie jak Spectre, to najnowsze odkrycie w kategorii zagrożeń bezpieczeństwa przeglądarek internetowych. Takie ataki są przyczyną kradzieży poufnych informacji, takich jak dane logowania i inne prywatne dane ze stron internetowych, które były otwarte w przeglądarce internetowej. Zagrożenie było tak poważne, że wszystkie firmy technologiczne starały się chronić przed kradzieżą poufnych danych, takich jak hasła logowania i klucze szyfrowania.

Ze względu na niebezpieczeństwa, których oczekuje się od Spectre, Google Chrome 67 dzisiaj ogłosił wydanie specjalnej funkcji zabezpieczeń znanej jako „izolacja witryny” dla 99% użytkowników systemów Mac, Windows, Linux i Chrome OS. Jeden procent został wstrzymany ze względu na poprawę i monitorowanie wydajności.



Ta funkcja była wcześniej opcjonalnie dostępna dla użytkowników Chrome 63, ale występowało wiele znanych problemów, które zostały już rozwiązane. Ponadto ta zaktualizowana funkcja została specjalnie przetestowana pod kątem ściślejszej odmiany ochrony przed Spectre, typem ataku zidentyfikowanym przez Google w styczniu. Eric Lawrence nazwał to wydanie jako imponujący ruch w powstrzymywaniu ataków.



https://twitter.com/ericlaw/status/1017092009092354048



Wprowadzenie tej nowej funkcji jest poważną zmianą w przeglądarce Chrome. Eksperci z Chrome ujawniają że funkcja wpływa na podstawową część przeglądarki znaną jako moduł renderujący. Renderer zamienia kod programistyczny strony internetowej w prawdziwe piksele na ekranie laptopa lub telefonu. Po wprowadzeniu izolacji witryn programy renderujące są często dzielone na odrębne procesy obliczeniowe, aby lepiej odgradzać dane.

Ta zmiana naturalnie oznacza, że ​​Chrome wymaga więcej pamięci, około 10 do 13 procent dla użytkowników, którzy mają wiele otwartych kart. Jednak ataki Spectre stają się trudniejsze do zainicjowania, ponieważ ta funkcja pozwala złagodzić wcześniejsze ograniczenia Google dotyczące monitorowania dokładnego czasu działania przeglądarki. w oficjalny post na blogu , Powiedział Reis: „Nasz zespół nadal ciężko pracuje, aby zoptymalizować to zachowanie, aby Chrome działał szybko i bezpiecznie”.

Dalsze prace nad tą funkcją są w toku, a zespół Google Chrome bada rozszerzenie zakresu izolacji witryn na Chrome dla Androida i naprawia dodatkowe znane problemy. Eksperymentalne zasady przedsiębiorstwa dotyczące włączania izolacji witryn będą dostępne w przeglądarce Chrome 68 na Androida. Dodatkowe kontrole bezpieczeństwa będą również dostępne w następnej wersji przeglądarki.