Ettevõte Mozilla tutvustas Firefoxile ranget saidi isolatsioonirežiimi.

Mozilla ettevõte teatas, et on alustanud laialdase testimisega Firefoxi öiste versioonide ja beetaversioonide uue saidi range eraldamise režiimi, mis on arendatud Fissioni projekti raames. See režiim laiendab mitme protsessi arhitektuuri kasutamist — igale saidile luuakse eraldi protsess, mitte fikseeritud protsesside grupp. Fissioni režiimi sisselülitust juhitakse muutuja kaudu "fission.autostart=true" settings lehelt about:config või about:preferences#experimental.

Meenutame, et Firefoxis on seni kasutatud mitme protsessi mudel, mis tähendab, et töötlemiseks käivitatakse protsesside kogum: vaikimisi 8 põhiprotsessi sisu töötlemiseks, 2 täiendavat mitteprivilegeeritud protsessi veebisisu jaoks ning 4 abiprotsessi laienduste, GPU suhtlemise, võrguoperatsioonide ja multimeediaandmete dekodeerimise jaoks. Vahekaartide jaotamine protsesside vahel toimus juhuslikult, näiteks võis ühes protsessis olla nii pangasaidi töötlemine kui ka kahtlane usaldusväärne ressurss.

Uus režiim viib iga saidi töötlemise eraldi protsessi, jagades mitte vahekaartide, vaid domeenide järgi, mis võimaldab täiendavalt isoleerida välistest skriptidest ja iframe-blokke tulenevat sisu. Eraldi töötlemiseks alamdomeenide tüüpidest, mis on seotud erinevate saitidega, rakendatakse jagamist mitte formaalsete, vaid tegelike (eTLD) järgi. tipptaseme domeenidele, mis on märgitud Public Suffix loendis (nt saidid „a.github.io” ja „b.github.io” viiakse erinevatesse protsessidesse).

Range isoleerimise režiim võimaldab kaitsta kolmandate osapoolte kanalite rünnakute eest, näiteks Spectre'i klassi haavatavustega, mis võivad põhjustada teabe leket ühe protsessi sees. Protsessis töötleva konfidentsiaalse teabe leke on võimalik, kui usaldusväärne väline kood töötatakse out JIT mootoritesse. virtuaalmasinatel. Veebibrauserite kontekstis võib pahatahtlik JavaScripti kood ühest saidist saada teavet paroolide, juurdepääsuvõtmete ja krediitkaartide numbrite kohta, mis on sisestatud teisele saidile, mida töödeldakse samas protsessis. Alguses piirasid brauseriarendajad, et kaitsta kolmanda osapoole rünnakute eest, taimeri täpsust ja blokeerisid juurdepääsu API-le SharedArrayBuffer, kuid need meetmed muudavad rünnaku teostamise ainult keerulisemaks ja aeglasemaks (näiteks on hiljuti välja pakutud meetod CPU vahemälust andmete väljatoomiseks, mis töötab üldse ilma JavaScriptita).

Strikti isolatsiooni režiimi muudest eelistest mainitakse mälu fragmentatsiooni vähenemist, operatsioonisüsteemile efektiivsemat mälu tagastamist, prügikoristuse ja intensiivsete arvutuste mõju vähendamist teiste protsesside lehtedele, koormuse jaotamise tõhususe suurendamist erinevatele CPU tuumadele ning stabiilsuse suurenemist (iframe'i töötlemise protsessi kokkuvarisemine ei tõmba kaasa põhisaidi ja teiste vahekaartide kokkuvarisemist).

Fission'i kasutamisel esinevate tuntud probleemide seas on märkimisväärne mälu, X11 ühenduste ja failikirjeldajate tarbimise suurenemine, kui avada suur hulk vahekaartide, samuti mõnede laiendite töö häirimine, iframe sisu kadumine printimise ja ekraanipildi funktsiooni kutsumise ajal, dokumentide vahemälu efektiivsuse vähenemine iframe'idega ning täidetud, kuid mitte saadetud vormide sisu kadumine, kui seanss taastatakse pärast kokkuvarisemist.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster