Azienda Google sul potenziamento della modalità di isolamento in Chrome , che consente elaborazione delle pagine di diversi siti in processi isolati distinti. La modalità di isolamento a livello di siti protegge l'utente da attacchi che possono essere effettuati tramite elementi di terze parti utilizzati sul sito, come gli iframe, o per bloccare la perdita di dati attraverso l'inserimento di elementi legittimi (ad esempio, con richieste a servizi bancari, su cui l'utente può essere autenticato) su siti dannosi.
Con la separazione dei gestori basata sul dominio, in ogni processo si trovano solo i dati di un sito, rendendo difficile effettuare attacchi orientati sul furto di dati inter-sito. Nelle versioni desktop di Chrome gestori basati sul dominio e non sulla scheda, sono stati implementati a partire da . In questa modalità è stata attivata anche per la piattaforma Android.
Per ridurre il sovraccarico, la modalità di isolamento dei siti in Android si attiva solo se sulla pagina è stato registrato un accesso tramite password. Chrome ricorda l'uso della password e attiva la protezione anche per tutte le successive richieste al sito. La protezione si applica immediatamente anche per un elenco selezionato di siti predefiniti, popolari tra gli utenti di dispositivi mobili. Il metodo di attivazione selettiva e le ottimizzazioni aggiunte hanno consentito di mantenere l'aumento del consumo di memoria a causa del numero crescente di processi attivi su una media del 3-5%, invece del 10-13% osservato quando viene attivato l'isolamento per tutti i siti.
Una nuova modalità di isolamento è stata attivata per il 99% degli utenti di Chrome 77 su dispositivi Android con almeno 2 GB di RAM (per l'1% degli utenti, la modalità è rimasta disattivata per monitorare le prestazioni). È possibile attivare o disattivare manualmente la modalità di isolamento dei siti tramite l'impostazione «chrome://flags/#enable-site-per-process».
Nella versione desktop di Chrome, la modalità di isolamento dei siti menzionata in precedenza è ora rafforzata per contrastare attacchi mirati alla completa compromissione del processo con il gestore dei contenuti. La modalità di isolamento migliorata proteggerà i dati dei siti da due ulteriori tipi di minacce: le perdite di dati dovute ad attacchi tramite canali esterni, come Spectre, e perdite dopo la completa compromissione del processo-gestore in caso di sfruttamento con successo di vulnerabilità, che consentono di assumere il controllo sul processo ma non sono sufficienti per eludere l'isolamento sandbox. In Chrome per Android, questa protezione sarà aggiunta in seguito.
Il principio del metodo è che il processo di gestione ricorda a quale sito ha accesso il processo di lavoro e vieta l'accesso ad altri siti, anche se l'attaccante ottiene il controllo del processo e cerca di accedere alle risorse di un altro sito. Le restrizioni riguardano risorse legate all'autenticazione (password salvate e cookie), dati caricati direttamente sulla rete (filtrati e ancorati al sito attuale HTML, XML, JSON, PDF e altri tipi di file), dati negli archivi interni (localStorage), permessi (autorizzazioni concesse al sito per accedere al microfono, ecc.) e messaggi inviati tramite API postMessage e BroadcastChannel. Tutte queste risorse sono collegate con un’etichetta al sito di origine e vengono verificate dal processo di gestione per valutare la possibilità di trasmissione su richiesta dal processo di lavoro.
Tra gli eventi legati a Chrome si può anche notare l'approvazione dell'introduzione in Chrome del supporto per la funzione , che consente di creare collegamenti su singole parole o frasi, senza specificare esplicitamente nel documento etichette tramite il tag "a name" o la proprietà "id". La sintassi per tali collegamenti è in fase di approvazione come standard web, attualmente ancora in fase . La maschera per la navigazione (che essenzialmente esegue una ricerca con scorrimento) è separata dall'ancora normale con il segno ":~:". Ad esempio, aprendo il collegamento "https://opennet.ru/51702/#:~:text=Chromе", la pagina si sposterà sulla posizione con la prima occorrenza della parola "Chromе" e questa parola sarà evidenziata. Questa funzione è stata aggiunta nella versione , ma per attivarla è necessario avviarla con il flag "—enable-blink-features=TextFragmentIdentifiers".
Un'altra modifica interessante pianificata in Chrome la possibilità di sospendere le schede inattive, consentendo di scaricare automaticamente dalla memoria le schede che sono in stato di background per più di 5 minuti e non svolgono azioni significative. La decisione sulla idoneità di una scheda per la sospensione viene presa sulla base di euristiche. La modifica è stata aggiunta al ramo Canary, da cui sarà tratto il rilascio di Chrome 79, e può essere attivata tramite il flag «chrome://flags/#proactive-tab-freeze».
Fonte: opennet.ru
