La société Google sur le renforcement du mode , assurant le traitement des pages provenant de différents sites dans des processus isolés distincts. Le mode d'isolement au niveau des sites permet de protéger l'utilisateur contre les attaques pouvant être effectuées par des blocs tiers utilisés sur le site, tels que les intégrations iframe, ou pour empêcher les fuites de données via l'intégration de blocs légitimes (par exemple, avec des requêtes vers des services bancaires, sur lesquels l'utilisateur peut être authentifié) sur des sites malveillants.
Lors de la séparation des gestionnaires liés au domaine, chaque processus ne contient que les données d'un seul site, ce qui complique la réalisation d'attaques visant à capturer des données entre sites. Dans les versions de bureau de Chrome les gestionnaires liés au domaine, et non à l'onglet, ont été mis en œuvre à partir de . Dans ce mode a également été activé pour la plateforme Android.
Pour réduire la surcharge, le mode d'isolement des sites sur Android ne s'active que si un mot de passe a été saisi sur la page. Chrome mémorise l'utilisation du mot de passe et applique la protection à toutes les futures requêtes vers le site. La protection est également appliquée immédiatement aux sites prédéfinis couramment utilisés par les utilisateurs de dispositifs mobiles. La méthode d'activation sélective et les optimisations ajoutées ont permis de maintenir la croissance de la consommation de mémoire due à l'augmentation du nombre de processus en cours à un niveau moyen de 3 à 5 %, au lieu de 10 à 13 %, observés lors de l'activation de l'isolement pour tous les sites.
Le nouveau mode d'isolement a été activé pour 99 % des utilisateurs de Chrome 77 sur des appareils Android disposant d'au moins 2 Go de RAM (pour 1 % des utilisateurs, le mode est resté désactivé pour surveiller les performances). Le mode d'isolement des sites peut être activé ou désactivé manuellement via le paramètre « chrome://flags/#enable-site-per-process ».
Dans la version de bureau de Chrome, ce mode d'isolation des sites a maintenant été renforcé pour contrer les attaques visant à compromettre complètement le processus du gestionnaire de contenu. Le mode d'isolation amélioré protégera les données des sites contre deux types de menaces supplémentaires : les fuites de données résultant d'attaques par canaux latéraux, telles que Spectre, et les fuites après une compromission totale du processus-gestionnaire lors de l'exploitation réussie de vulnérabilités permettant de prendre le contrôle du processus, mais pas assez pour contourner l'isolation en sandbox. Cette protection sera ajoutée ultérieurement dans Chrome pour Android.
Le principe de la méthode est que le processus de gestion se souvient de quel site le processus de travail a accès et interdit l'accès à d'autres sites, même si l'attaquant prend le contrôle du processus et essaie d'accéder aux ressources d'un autre site. Les restrictions couvrent les ressources liées à l'authentification (mots de passe et cookies enregistrés), les données chargées directement par le réseau (filtrées et liées au site actuel HTML, XML, JSON, PDF et autres types de fichiers), les données dans les stockages internes (localStorage), les autorisations (autorisations d'accès au microphone, etc.) et les messages transmis via les API postMessage et BroadcastChannel. Toutes ces ressources sont liées par une étiquette au site d'origine et vérifiées par le processus de gestion pour déterminer la possibilité de transfert à la demande depuis le processus de travail.
Parmi les événements liés à Chrome, on peut également noter la promesse d'inclure dans Chrome la prise en charge de la fonction , qui permet de créer des liens vers des mots ou phrases spécifiques, sans indication explicite dans le document à l'aide de la balise « a name » ou de la propriété « id ». La syntaxe de ces liens devrait être approuvée comme norme web, qui est encore en phase . Le masque pour les transitions (effectue en fait une recherche avec défilement) se sépare de l'ancre ordinaire par le signe « :~: ». Par exemple, en ouvrant le lien « https://opennet.ru/51702/#:~:text=Chromе », la page défilera vers la position de la première mention du mot « Chromе » et ce mot sera mis en surbrillance. Cette possibilité a été ajoutée dans la branche , mais nécessite d'être lancé avec le drapeau « —enable-blink-features=TextFragmentIdentifiers ».
Une autre modification intéressante à venir dans Chrome la possibilité de geler les onglets inactifs, permettant de décharger automatiquement de la mémoire les onglets qui sont en arrière-plan pendant plus de 5 minutes et n'effectuent pas d'actions significatives. La décision concernant l'adéquation d'un onglet à être gelé est prise sur la base d'heuristiques. Ce changement a été ajouté dans la branche Canary, sur laquelle sera basé le lancement de Chrome 79, et peut être activé via le drapeau « chrome://flags/#proactive-tab-freeze ».
Source : opennet.ru
