Mozilla shpalli fillimin e testimit të gjerë në versionet ndihmëse dhe beta të Firefox për modin e rreptë të izolimit të faqeve, i cili u zhvillua në kuadër të projektit Fission. Ky mod zgjeron përdorimin e arkitekturës shumëprocesore - në vend të një kufiri të caktuar të proceseve, për çdo faqe krijohet një proces i veçantë. Aktivizimi i modit Fission mund të menaxhohet përmes variablit "fission.autostart=true" në about:config ose në faqen about:preferences#experimental.
Kujtojmë se modeli shumëprocesor që përdorej deri tani në Firefox parashikonte nisjen e një grupi procesesh-përpunuesish: për default 8 procese kryesore për përpunimin e përmbajtjes, 2 procese të tjera të papërgjegjshme për përmbajtjen web dhe 4 procese ndihmëse për shtesa, ndërveprim me GPU, operacione rrjeti dhe dekodimin e të dhënave multimedia. Shpërndarja e faqeve në procese bëhej rastësisht, p.sh., në një proces mund të ndodhej përpunimi i një faqeje bankare dhe një burimi të dyshimtë.
Modi i ri vendos çdo faqe në një proces të veçantë me ndarje jo sipas faqeve, por sipas domeneve, duke lejuar kështu izolimin e përmbajtjes nga skenaret e jashtme dhe blloket iframe. Për përpunim të veçantë të subdomeneve të shërbimeve tipike, të lidhura me faqe të ndryshme, aplikohet ndarja jo sipas formaleve, por sipas faktikëve (eTLD) domeneve të nivelit të lartë, të shenuar në listën e Suffixeve Publike (dmth. faqet "a.github.io" dhe "b.github.io" do të vendosen në procese të ndryshme).
Modi i rreptë i izolimit lejon mbrojtjen nga sulmet nëpërmjet kanaleve të jashtme, për shembull, të lidhura me dobësitë e klasës Spectre, që çojnë në rrjedhjen e informacionit brenda një procesi. Rrjedhja e të dhënave të ndjeshme të përpunuara në të njëjtin proces është e mundur kur ekzekutohet një kod i jashtëm të dyshimtë në motorët JIT dhe në makina virtuale. Në kontekstin e shfletuesve të internetit, kodi JavaScript i dëmshëm nga një sit mund të marrë informacion mbi fjalëkalimet, çelësat e qasjes dhe numrat e kartave të kreditit të futur në një sit tjetër, procesi i të cilit po trajtohet në të njëjtin proces. Fillimisht, për të mbrojtur nga sulmet përmes kanaleve të jashtme, zhvilluesit e shfletuesve kufizuan saktësinë e tij dhe bllokuan qasjen në API SharedArrayBuffer, por ato masa vetëm sa e bënë më të komplikuar dhe të ngadalshëm realizimin e sulmit (p.sh., së fundmi u propozua një metodë për të nxjerrë të dhënat nga cache e CPU, e cila funksionon pa JavaScript).
Mes përfitimeve të tjera të modit të izolimit të rreptë, përmendet ulja e fragmentimit të memories, rikthimi më efikas i memories në sistemin operativ, minimizimi i ndikimit të mbledhjes së thesarit dhe llogaritjeve intensive në faqet në procese të tjera, rritja e efikasitetit në shpërndarjen e ngarkesës në bërthama të ndryshme CPU, rritja e stabilitetit (shkëputja e procesit që përpunon iframe nuk do të çojë ndërmjetësin e sitit kryesor dhe kartelat e tjera).
Mes problemeve të njohura që shfaqen gjatë përdorimit të Fission, përmendet rritja e dukshme e konsumit të memories, lidhjeve X11 dhe deskriptorëve të skedarëve kur hapen numra të mëdhenj kartelash, si dhe shkelja e funksionimit të disa shtesave, humbja e përmbajtjes së iframe gjatë printimit dhe thirrjes së funksionit të shkrepjes së ekranit, ulja e efikasitetit të keqazimit të dokumenteve me iframe, humbja e përmbajtjes së formave të mbushura, por jo të dërguara gjatë rindërtimit të seancës pas një çrregullimi.
Burimi: opennet.ru
