Firma Google o wzmocnieniu w Chrome trybu , zapewniającego przetwarzanie stron z różnych witryn w osobnych, izolowanych procesach. Tryb izolacji na poziomie witryn chroni użytkownika przed atakami, które mogą być przeprowadzane za pomocą zewnętrznych elementów na stronie, takich jak wstawki iframe, lub zapobiega wyciekom danych przez osadzanie legalnych bloków (na przykład z zapytaniami do usług bankowych, w których użytkownik może być uwierzytelniony) na złośliwych stronach.
Podczas oddzielania obsługi w powiązaniu z domeną, w każdym procesie znajdują się dane tylko jednej witryny, co utrudnia przeprowadzanie ataków mających na celu przechwytywanie danych między stronami. W deskopowych wersjach Chrome obsługi w powiązaniu z domeną, a nie kartą, zostało wprowadzone od . W taki tryb został aktywowany również na platformie Android.
Aby zredukować koszty operacyjne, tryb izolacji witryn w Android włącza się tylko wtedy, gdy na stronie zarejestrowano zalogowanie za pomocą hasła. Chrome zapamiętuje fakt użycia hasła i włącza ochronę także dla wszystkich dalszych odwiedzin witryny. Ochrona jest również natychmiast stosowana dla ulubionych witryn predefiniowanych, popularnych wśród użytkowników urządzeń mobilnych. Wyborowy sposób aktywacji i dodane optymalizacje pozwoliły utrzymać wzrost zużycia pamięci na poziomie 3-5%, zamiast 10-13%, obserwowanych podczas aktywacji izolacji dla wszystkich witryn.
Nowy tryb izolacji został aktywowany dla 99% użytkowników Chrome 77 na urządzeniach z Androidem, posiadających co najmniej 2 GB RAM (dla 1% użytkowników tryb pozostał wyłączony w celu monitorowania wydajności). Tryb izolacji stron można włączyć lub wyłączyć ręcznie w ustawieniach „chrome://flags/#enable-site-per-process”.
W edytorze stacjonarnym Chrome, wspomniany powyżej tryb izolacji stron został wzmocniony w celu przeciwdziałania atakom, które mają na celu całkowite skompromitowanie procesu z obsługą treści. Udoskonalony tryb izolacji pomoże chronić dane stron przed dwoma dodatkowymi rodzajami zagrożeń: wyciekami danych w wyniku ataków przez zewnętrzne kanały, takie jak Spectre, oraz wyciekami po całkowitym skompromitowaniu procesu obsługi, podczas gdy uda się wykorzystać luki, które umożliwiają przejęcie kontroli nad procesem, ale nie są wystarczające do obejścia izolacji typu sandbox. W Chrome na Androida taka ochrona zostanie dodana później.
Istota metody polega na tym, że proces zarządzający zapamiętuje, do jakiej strony ma dostęp proces roboczy i zabrania dostępu do innych stron, nawet jeśli atakujący przejmie kontrolę nad procesem i spróbuje uzyskać dostęp do zasobów innej strony. Ograniczenia obejmują zasoby związane z uwierzytelnianiem (zapamiętane hasła i pliki cookie), dane pobierane bezpośrednio przez sieć (filtrowane i związane z bieżącą stroną HTML, XML, JSON, PDF i inne typy plików), dane w wewnętrznych magazynach (localStorage), uprawnienia (wydane stronie zezwolenia dostępu do mikrofonu itp.) oraz wiadomości przekazywane za pośrednictwem API postMessage i BroadcastChannel. Wszystkie takie zasoby są powiązane etykietą z oryginalną stroną i są sprawdzane przez proces zarządzający pod kątem możliwości przesyłania na żądanie z procesu roboczego.
Wśród związanych z Chrome wydarzeń można również zauważyć zatwierdzenia włączenia w Chrome wsparcia dla funkcji , umożliwiającym tworzenie linków do poszczególnych słów lub fraz, bez wyraźnego wskazywania w dokumencie znaczników za pomocą tagu „a name” lub atrybutu „id”. Składnia takich linków planowana jest jako standard webowy, który obecnie jest na etapie . Maska przejścia (w zasadzie realizuje wyszukiwanie z przewijaniem) oddzielona jest od zwykłego kotwicy znakiem „:~:”. Na przykład, po otwarciu linku „https://opennet.ru/51702/#:~:text=Chromе” strona przesunie się na pozycję z pierwszym wzmianką o słowie „Chromе”, a to słowo zostanie podświetlone. Funkcjonalność ta została dodana do gałęzi , lecz aby ją włączyć, wymagane jest uruchomienie z flagą „—enable-blink-features=TextFragmentIdentifiers”.
Innym interesującym zbliżającym się zmianą w Chrome możliwość zamrażania nieaktywnych kart, co pozwala automatycznie usunąć z pamięci karty, które są w tle przez ponad 5 minut i nie wykonują istotnych działań. Decyzja o przydatności danej karty do zamrożenia podejmowana jest na podstawie heurystyki. Zmiana została dodana do gałęzi Canary, na bazie której zostanie stworzona wersja Chrome 79, i włącza się ją przez flagę „chrome://flags/#proactive-tab-freeze”.
Źródło: opennet.ru
