Google sobre el modo de fortalecimiento en Chrome , lo que garantiza que las páginas de diferentes sitios se procesen en procesos aislados separados. El modo de aislamiento a nivel del sitio le permite proteger al usuario de ataques que pueden llevarse a cabo a través de bloques de terceros utilizados en el sitio, como inserciones de iframe, o bloquear la fuga de datos mediante la incrustación de bloques legítimos (por ejemplo, con solicitudes a servicios bancarios, que pueden contener usuario autenticado) en sitios maliciosos.
Al separar los controladores por dominio, cada proceso contiene datos de un solo sitio, lo que dificulta la realización de ataques de captura de datos entre sitios. En versiones de escritorio de Chrome controladores vinculados a un dominio en lugar de una pestaña, implementados a partir de ... EN Se activó un modo similar para la plataforma. Android.
Para reducir la sobrecarga, el modo de aislamiento del sitio está en Android Se activa solo si se ha introducido una contraseña en la página. Chrome recuerda la contraseña y activa la protección para todas las visitas posteriores al sitio. La protección también se aplica inmediatamente a una lista selecta de sitios predefinidos populares entre los usuarios de dispositivos móviles. El método de activación selectiva y las optimizaciones añadidas han mantenido el consumo de memoria, debido al mayor número de procesos en ejecución, en un promedio del 3-5%, en comparación con el 10-13% observado cuando el aislamiento está activado para todos los sitios.
El nuevo modo de bloqueo se ha activado para el 99% de los usuarios de Chrome 77. Android- Dispositivos con al menos 2 GB de RAM (para el 1 % de los usuarios, este modo se dejó desactivado para la monitorización del rendimiento). Puede activar o desactivar manualmente el modo de aislamiento de sitios mediante la configuración "chrome://flags/#enable-site-per-process".
En la versión de escritorio de Chrome, el modo de aislamiento de sitio mencionado anteriormente se ha reforzado para contrarrestar los ataques dirigidos a comprometer por completo el proceso de gestión de contenido. Este modo de aislamiento mejorado protegerá los datos del sitio de dos tipos adicionales de amenazas: fugas de datos resultantes de ataques de canal lateral como Spectre, y fugas que siguen al compromiso total del proceso de gestión de contenido mediante la explotación exitosa de vulnerabilidades que permiten el control del proceso pero no son suficientes para eludir el aislamiento de sandbox. En Chrome, Android Se añadirá una protección similar más adelante.
La esencia del método es que el proceso de control recuerda a qué sitio tiene acceso el proceso de trabajo y prohíbe el acceso a otros sitios, incluso si el atacante obtiene el control del proceso e intenta acceder a los recursos de otro sitio. Las restricciones cubren recursos relacionados con la autenticación (contraseñas guardadas y cookies), datos descargados directamente a través de la red (filtrados y vinculados al sitio actual HTML, XML, JSON, PDF y otros tipos de archivos), datos en el almacenamiento interno (localStorage), permisos ( sitio emitido que permite el acceso al micrófono, etc.) y mensajes transmitidos a través de las API postMessage y BroadcastChannel. Todos estos recursos están asociados con una etiqueta al sitio de origen y se verifican en el lado del proceso de gestión para garantizar que se puedan transferir a pedido del proceso de trabajo.
Otros eventos relacionados con Chrome incluyen: aprobaciones para habilitar la compatibilidad con funciones en Chrome , que permite formar enlaces a palabras o frases individuales sin especificar explícitamente etiquetas en el documento utilizando la etiqueta "un nombre" o la propiedad "id". Está previsto aprobar la sintaxis de dichos enlaces como estándar web, que aún se encuentra en fase de preparación. . La máscara de transición (esencialmente una búsqueda de desplazamiento) está separada del ancla normal por el atributo “:~:”. Por ejemplo, cuando abre el enlace "https://opennet.ru/51702/#:~:text=Chrome", la página se moverá a la posición con la primera mención de la palabra "Chrome" y esta palabra se resaltará. . Característica agregada al hilo , pero para habilitarlo es necesario ejecutarlo con el indicador “--enable-blink-features=TextFragmentIdentifiers”.
Otro próximo cambio interesante en Chrome la capacidad de congelar pestañas inactivas, lo que le permite descargar automáticamente de la memoria pestañas que han estado en segundo plano durante más de 5 minutos y no realizan acciones importantes. La decisión sobre la idoneidad de una pestaña particular para congelarse se toma basándose en heurísticas. El cambio se agregó a la rama Canary, sobre la base de la cual se formará la versión Chrome 79, y se habilita mediante la bandera "chrome://flags/#proactive-tab-freeze".
Fuente: opennet.ru
