Google o trybie wzmacniania w Chrome , co zapewnia, że strony z różnych witryn są przetwarzane w oddzielnych, izolowanych procesach. Tryb izolacji na poziomie witryny pozwala chronić użytkownika przed atakami, które mogą być przeprowadzane poprzez zewnętrzne blokady stosowane w witrynie, takie jak wstawki iframe, lub blokować wyciek danych poprzez osadzanie legalnych blokad (np. żądania do usług bankowych, które mogą zawierać uwierzytelnianie użytkownika) na złośliwych stronach.
Dzięki oddzieleniu procedur obsługi według domeny każdy proces zawiera dane tylko z jednej witryny, co utrudnia przeprowadzanie ataków przechwytywania danych między witrynami. W komputerowych wersjach przeglądarki Chrome procedury obsługi powiązane z domeną, a nie z zakładką, wdrażane począwszy od . W podobny tryb został aktywowany dla platformy Android.
Aby zmniejszyć obciążenie, włączono tryb izolacji witryny Android Włączone tylko po zalogowaniu się na stronie przy użyciu hasła. Przeglądarka Chrome zapamiętuje hasło i włącza ochronę przy każdej kolejnej wizycie na stronie. Ochrona jest również stosowana natychmiast do wybranej listy predefiniowanych witryn, popularnych wśród użytkowników urządzeń mobilnych. Selektywna metoda aktywacji i dodane optymalizacje pozwoliły utrzymać zużycie pamięci, wynikające ze zwiększonej liczby uruchomionych procesów, na średnim poziomie 3-5%, w porównaniu z 10-13% obserwowanym po włączeniu izolacji dla wszystkich witryn.
Nowy tryb blokady został aktywowany dla 99% użytkowników przeglądarki Chrome 77. Android- urządzenia z co najmniej 2 GB pamięci RAM (dla 1% użytkowników ten tryb pozostawiono wyłączony w celu monitorowania wydajności). Możesz ręcznie włączyć lub wyłączyć tryb izolacji witryny, korzystając z ustawienia „chrome://flags/#enable-site-per-process”.
W wersji desktopowej przeglądarki Chrome wspomniany tryb izolacji witryny został wzmocniony, aby przeciwdziałać atakom mającym na celu całkowite przejęcie kontroli nad procesem obsługi treści. Ten ulepszony tryb izolacji będzie chronić dane witryny przed dwoma dodatkowymi rodzajami zagrożeń: wyciekami danych wynikającymi z ataków typu side-channel, takich jak Spectre, oraz wyciekami po całkowitym przejęciu kontroli nad procesem obsługi treści poprzez skuteczne wykorzystanie luk w zabezpieczeniach, które umożliwiają kontrolę nad procesem, ale nie wystarczają do obejścia izolacji sandbox. W przeglądarce Chrome: Android Podobna ochrona zostanie dodana później.
Istotą tej metody jest to, że proces kontrolny zapamiętuje, do której witryny proces roboczy ma dostęp i blokuje dostęp do innych witryn, nawet jeśli atakujący przejmie kontrolę nad procesem i spróbuje uzyskać dostęp do zasobów innej witryny. Ograniczenia obejmują zasoby związane z uwierzytelnianiem (zapisane hasła i pliki cookie), dane pobierane bezpośrednio przez sieć (przefiltrowane i powiązane z bieżącą witryną HTML, XML, JSON, PDF i inne typy plików), dane w pamięci wewnętrznej (localStorage), uprawnienia ( wydawana strona umożliwiająca dostęp do mikrofonu itp.) oraz komunikaty przesyłane poprzez API postMessage i BroadcastChannel. Wszystkie takie zasoby są powiązane znacznikiem z witryną źródłową i są sprawdzane po stronie procesu zarządzającego, aby upewnić się, że na żądanie mogą zostać przeniesione z procesu roboczego.
Inne zdarzenia związane z Chrome obejmują: zgody umożliwiające włączenie obsługi funkcji w przeglądarce Chrome , co umożliwia tworzenie linków do poszczególnych słów lub fraz bez konieczności podawania w dokumencie jednoznacznych etykiet za pomocą znacznika „a name” lub właściwości „id”. Planuje się, że składnia takich linków zostanie zatwierdzona jako standard sieciowy, co jest jeszcze na etapie . Maska przejścia (w zasadzie wyszukiwanie przewijane) jest oddzielona od zwykłej kotwicy atrybutem „:~:”. Na przykład, gdy otworzysz link „https://opennet.ru/51702/#:~:text=Chrome”, strona przesunie się do pozycji, w której znajduje się pierwsza wzmianka słowa „Chrome” i to słowo zostanie podświetlone . Funkcja dodana do wątku , ale aby go włączyć, należy uruchomić z flagą „--enable-blink-features=TextFragmentIdentifiers”.
Kolejna interesująca nadchodząca zmiana w Chrome możliwość zamrażania nieaktywnych kart, umożliwiając automatyczne rozładowanie z pamięci kart, które znajdowały się w tle przez ponad 5 minut i nie wykonywały znaczących działań. Decyzja o przydatności danej zakładki do zamrożenia podejmowana jest na podstawie heurystyki. Zmiana została dodana do gałęzi Canary, na bazie której powstanie wydanie Chrome 79 i jest włączana poprzez flagę „chrome://flags/#proactive-tab-freeze”.
Źródło: opennet.ru
