Компания Google за засилване в режима на Chrome , която осигурява обработка на страници от различни сайтове в отделни изолирани процеси. Режимът на изолация на ниво сайтов позволява защитата на потребителя от атаки, които могат да бъдат извършени чрез използвани на сайта външни блокове, като iframe-вмъквания, или за блокиране на изтичането на данни чрез встраиването на легитимни блокове (например, с запитвания към банкови услуги, на които потребителят може да бъде автентикиран) на злонамерени сайтове.
При разделяне на обработчиците, свързани с домейн, в всеки процес се намират данни само от един сайт, което затруднява извършването на атаки, насочени към междусайтово прихващане на данни. В настолните версии на Chrome на обработчиците, свързани с домейн, а не с раздел, е реализирано от . В такъв режим е активиран и за платформата Android.
За намаляване на разходите режимът на изолация на сайтове в Android се активира само ако на страницата е установен вход с парола. Chrome запомня факта на използване на паролата и включва защитата и за всички по-нататъшни посещения на сайта. Защитата също така се прилага незабавно за списъка с предварително определени сайтове, популярни сред потребителите на мобилни устройства. Изборният метод на активиране и добавените оптимизации позволиха да се запази растежът на потреблението на памет поради увеличаване на броя на работещите процеси на средно ниво от 3-5%, вместо 10-13%, наблюдавани при активиране на изолацията за всички сайтове.
Новият режим на изолация е активиран за 99% от потребителите на Chrome 77 на Android устройства, снабдени с поне 2 ГБ RAM (за 1% от потребителите режимът остана изключен за мониторинг на производителността). Ръчно активиране или деактивиране на режима на изолация на сайтове може да се извърши чрез настройката „chrome://flags/#enable-site-per-process“.
В настолната версия на Chrome, по-горе споменатият режим на изолация на сайтове е укрепен, за да се противопостави на атаки, насочени към пълна компрометация на процеса с обработчика на съдържание. Подобреният режим на изолация ще защити данните на сайтовете от два допълнителни вида заплахи: изтичане на данни в резултат на атаки чрез странични канали, като Spectre, и изтичане след пълна компрометация на процеса-обработчик при успешно експлоатиране на уязвимости, позволяващи контрол над процеса, но недостатъчни за заобикаляне на sandbox-изолацията. В Chrome за Android подобна защита ще бъде добавена по-късно.
Същността на метода е, че управляващият процес запомня до кой сайт работният процес има достъп и забранява достъпа до други сайтове, дори ако атакуващият получи контрол над процеса и се опита да получи достъп до ресурсите на друг сайт. Ограниченията обхващат ресурси, свързани с аутентификация (запазени пароли и бисквитки), данни, зареждани директно по мрежата (филтрират се и се свързват с текущия сайт HTML, XML, JSON, PDF и други типове файлове), данни във вътрешни хранилища (localStorage), пълномощия (предоставени на сайта разрешения за достъп до микрофон и др.) и съобщения, предавани чрез API postMessage и BroadcastChannel. Всички подобни ресурси се свързват с етикет с оригиналния сайт и се проверяват от страна на управляващия процес за възможността за предаване по заявка от работния процес.
От свързаните с Chrome събития също може да се отбележи твърдението за включване в Chrome на поддръжка на функция , позволяваща генериране на линкове към отделни думи или фрази, без явното указване в документа на етикети чрез таг "a name" или свойството "id". Синтаксисът на подобни линкове планира да бъде утвърден като уеб стандарт, който в момента е на етап . Маската за навигация (по същество извършва търсене с превъртане) се отделя от обикновения якор с помощта на маркера ":~:". Например, при отваряне на линка "https://opennet.ru/51702/#:~:text=Chromе" страницата ще се премести на позицията с първото споменаване на думата "Chromе" и тази дума ще бъде подчертавана. Възможността е добавена в клон , но за включването ѝ е необходимо стартиране с флага "--enable-blink-features=TextFragmentIdentifiers".
Друго интересно предстоящо изменение в Chrome възможност за замразяване на неактивни табове, позволяваща автоматично изтегляне на паметта за табовете, които са в задния план повече от 5 минути и не извършват значими действия. Решенията за пригодността на определен таб за замразяване се взимат на база хевристика. Промените са добавени в бета версията Canary, на база на която ще бъде оформен изходящият Chrome 79, и се включват чрез флаг «chrome://flags/#proactive-tab-freeze».
Източник: opennet.ru
