Forcimi i izolimit midis faqeve në Chrome

Kompania Google njoftoi për forcimin në Chrome të modit izolimi midis faqeve, që garanton përpunimin e faqeve nga site të ndryshme në procese të izoluara të veçanta. Moda e izolimit në nivelin e faqeve lejon të sigurohet përdoruesi nga sulmet që mund të kryhen përmes blloqeve të palëve të treta të përdorura në faqen, siç janë përfshirjet iframe, ose për të parandaluar rrjedhjen e të dhënave përmes përfshirjes së blloqeve legjitime (p.sh., me kërkesa në shërbimet bankare, në të cilat mund të jetë autentifikuar përdoruesi) në faqe të dëmshme.

Me ndarjen e përpunuesve duke u lidhur me domenin, në çdo proces ndodhen të dhënat e vetëm një faqeje, që e vështirëson kryerjen e sulmeve të orientuara në kapjen e të dhënave midis faqeve. Në versionet desktop të Chrome ndarja e përpunuesve duke u lidhur me domenin, dhe jo me tab, është realizuar që nga Chrome 67. Në Chrome 77 ky mod u aktivizua gjithashtu për platformën Android.

Forcimi i izolimit midis faqeve në Chrome

Për të ulur ngarkesën, moda e izolimit të faqeve në Android ndizet vetëm nëse është konstatuar një hyrje me fjalëkalim në faqen. Chrome ruan faktin e përdorimit të fjalëkalimit dhe aktivizon mbrojtjen gjithashtu për të gjithë kërkesat e mëtejshme në faqe. Mbrojtja gjithashtu aplikohet menjëherë për një listë të preferuar të faqeve të paracaktuara, të njohura ndër përdoruesit e pajisjeve mobile. Metoda selektive e aktivizimit dhe optimizimet e shtuar lejojnë që rritja e konsumit të memories për shkak të rritjes së numrit të proceseve në mesatare të mbetet në nivelin 3-5%, në vend të 10-13%, që janë vërejtur kur moda e izolimit aktivizohet për të gjitha faqet.

Moda e re e izolimit është aktivizuar për 99% të përdoruesve të Chrome 77 në pajisjet Android, të pajisura me të paktën 2 GB RAM (për 1% të përdoruesve, moda mbeti e çaktivizuar për monitorimin e performancës). Mund të aktivizoni ose çaktivizoni manualisht modin e izolimit të faqeve përmes cilësimit "chrome://flags/#enable-site-per-process".

Në redaktimin e desktopit të Chrome, ajo mënyrë e izolimit të faqes së përmendur më sipër tani është forcuar për të përballuar sulmet që synojnë komprometimin e plotë të procesit me trajtuesin e përmbajtjes. Mënyra e përmirësuar e izolimit do të mbrojë të dhënat e faqeve nga dy lloje të tjera kërcënimesh: rrjedhjet e të dhënave si pasojë e sulmeve përmes kanaleve anësore, si Spectre, dhe rrjedhjet pas komprometimit të plotë të procesit-trajtues, në rastin e shfrytëzimit të suksesshëm të dobësive, që mundësojnë marrjen e kontrollit mbi procesin, por nuk janë të mjaftueshme për të anashkaluar izolimin e sandbox-it. Në Chrome për Android, një mbrojtje e tillë do të shtohet më vonë.

Thelbi i metodës është që procesi menaxhues mban mend se për cilën faqe procesi punonjës ka akses dhe ndalon qasjen në faqet e tjera, edhe nëse sulmuesi merr kontrollin mbi procesin dhe përpiqet të aksesojë burimet e një faqeje tjetër. Kufizimet përfshijnë burime të lidhura me autentifikimin (fjalëkalimet dhe Cookie-t e ruajtur), të dhënat që ngarkohen drejtpërdrejt nga rrjeti (filtruar dhe lidhur me faqen aktuale HTML, XML, JSON, PDF dhe lloje të tjera skedarësh), të dhënat në ruajtjet e brendshme (localStorage), autorizimet (lejet e dhëna për faqen për qasje në mikrofon dhe të ngjashme) dhe mesazhet e dërguara përmes API postMessage dhe BroadcastChannel. Të gjitha këto burime lidhen me një etiketë nga faqja burimore dhe kontrollohen nga ana e procesit menaxhues për mundësinë e transferimit sipas kërkesës nga procesi punonjës.

Nga ngjarjet e lidhura me Chrome, gjithashtu mund të përmendet fillimi miratimit të përfshirjes në Chrome të mbështetjes për funksionin Scroll-To-Text, i cili ofron mundësinë për të formuar lidhje për fjalë ose fraza të veçanta, pa një akt të qartë në dokument përmes etiketës "a name" ose pronës "id". Sintaksa e këtyre lidhjeve planifikohet të miratohet si standard web, i cili aktualisht ndodhet në fazën e draftit. Maskimi për kalim (në thelb bëhet një kërkese me rrotullim) ndahet nga ankorja e zakonshme me shenjën ":~:". Për shembull, kur hapet lidhja "https://opennet.ru/51702/#:~:text=Chromе", faqja do të lëvizë në pozitën me përmendjen e parë të fjalës "Chromе" dhe kjo fjalë do të jetë e ndriçuar. Mundësia është shtuar në degën Canary, por për aktivizimin e saj kërkon nisje me flamurin "—enable-blink-features=TextFragmentIdentifiers".

Një ndryshim tjetër interesant i ardhshëm në Chrome është mundësia për të ngrirë skedat joaktive, duke lejuar shkarkimin automatik të skedave që ndodhen në gjendje sfondi për më shumë se 5 minuta dhe nuk kryejnë veprime të rëndësishme. Vendimi për përshtatshmërinë e një skede për ngrirje merret mbi bazën e heuristikës. Ndryshimi është shtuar në degën Canary, mbi të cilën do të formohet lëshimi i Chrome 79, dhe aktivizohet përmes flamurit «chrome://flags/#proactive-tab-freeze».

Burimi: opennet.ru

Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS 🔥 Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS - ProHoster