Kompania Google rreth forcimit të modit në Chrome , i cili siguron përpunimin e faqeve nga web-faqe të ndryshme në procese të veçanta të izoluara. Modo i izolimit në nivelin e faqeve lejon të mbrojë përdoruesin nga sulmet që mund të bëhen përmes bllokimeve të jashtme të përdorura në faqe, siç janë përfshirjet iframe, ose për të bllokuar rrjedhjen e të dhënave përmes integrimit të bllokimeve legjitime (për shembull, me kërkesa për shërbime bankare ku përdoruesi mund të jetë autentikuar) në faqe të dëmshme.
Me ndarjen e përpunuesve në lidhje me domenin, në çdo proces ndodhen të dhënat e një web-faqe vetëm, e cila e bën të vështirë kryerjen e sulmeve të orientuara në kapjen e të dhënave ndërfaqës. Në versionet desktop të Chrome e përpunuesve në lidhje me domenin, dhe jo skedën, është zbatuar që nga . Në një mod ishte aktivizuar gjithashtu për platformën Android.
Për të reduktuar kostot e operimit, mënyra e izolimit të faqeve në Android aktivizohet vetëm nëse është regjistruar një hyrje me ndihmën e një fjalëkalimi. Chrome mban mend faktin e përdorimit të fjalëkalimit dhe aktivizon mbrojtjen për të gjitha lidhjet e mëtejshme me faqen. Mbrojtja aplikohet gjithashtu menjëherë për listën e favoritëve të faqeve të paracaktuara, të njohura mbi përdoruesit e pajisjeve mobile. Metoda selektive e aktivizimit dhe optimizimet e shtuar kanë lejuar që rritja e përdorimit të memories për shkak të numrit në rritje të proceseve në punë të mbahet në një nivel mesatar prej 3-5%, në vend të 10-13%, që vërehet kur aktivizohet izolimi për të gjitha faqet.
Mënyra e re e izolimit është aktivizuar për 99% të përdoruesve të Chrome 77 në pajisjet Android, të pajisura me të paktën 2 GB RAM (për 1% të përdoruesve, mënyra mbeti e çaktivizuar për monitorimin e performancës). Mënyra e izolimit të faqeve mund të aktivizohet ose çaktivizohet manualisht përmes cilësimit "chrome://flags/#enable-site-per-process".
Në versionin Desktop të Chrome, mënyra e izolimit të përmendur më sipër është përmirësuar për të përballuar sulmet që synojnë të komprometojnë plotësisht procesin me menaxherin e përmbajtjes. Mënyra e përmirësuar e izolimit do të mbrojë të dhënat e faqeve nga dy lloje shtesë kërcënimesh: rrjedhjet e të dhënave si rezultat i sulmeve përmes kanaleve të jashtme, si Spectre, dhe rrjedhjet pas një komprometimi të plotë të procesit të menaxherit në rastin e shfrytëzimit të suksesshëm të dobësive që lejojnë marrjen nën kontroll të procesit, por që nuk janë të mjaftueshme për të shpërfillur izolimin e sandboxes. Në Chrome për Android, një mbrojtje e tillë do të shtohet më vonë.
Qëllimi i metodës është që procesi menaxhues mban mend se cilit site procesi i punës i ka qasjen dhe ndalon aksesin në site të tjera, edhe nëse sulmuesi merr kontroll mbi procesin dhe përpiqet të fitojë akses në burimet e një site tjetër. Kufizimet përfshijnë burimet që lidhen me autenticitetin (fjalëkalimet dhe Cookie të ruajtura), të dhënat që ngarkohen direkt në rrjet (filtruar dhe lidhur me HTML, XML, JSON, PDF dhe lloje të tjera skedari të tanishëm në site), të dhënat në hapësirat e brendshme (localStorage), autorizimet (lejet e dhëna për akses në mikrofon etj.) dhe mesazhet e dërguara përmes API postMessage dhe BroadcastChannel. Të gjitha këto burime janë të lidhura me një etiketë për site-n origjinal dhe kontrollohen në anën e procesit menaxhues për mundësinë e dërgimit në kërkesat nga procesi i punës.
Nga ngjarjet e lidhura me Chrome gjithashtu mund tĂ« pĂ«rmendim miratimin e pĂ«rfshirjes sĂ« funksionit nĂ« Chrome , duke ofron mundĂ«sinĂ« pĂ«r tĂ« formuar lidhje pĂ«r fjalĂ« ose fraza tĂ« veçanta, pa shĂ«nuar qartĂ« nĂ« dokument etiketa me tagun «a name» ose pronĂ«n «id». Sintaksa e kĂ«tyre lidhjeve planifikohet tĂ« miratohet si standard web, i cili Ă«shtĂ« ende nĂ« fazĂ«n . Masku pĂ«r kalimin (nĂ« thelb kryen kĂ«rkimin me skrollim) ndahet nga ankorat e zakonshme me shenjĂ«n «:~:». PĂ«r shembull, kur hapet lidhja «https://opennet.ru/51702/#:~:text=ChromД», faqja do tĂ« kalojĂ« nĂ« pozitat e para me pĂ«rmendjen e fjalĂ«s «ChromД» dhe kjo fjalĂ« do tĂ« jetĂ« e ndriçuar. Kjo mundĂ«si Ă«shtĂ« shtuar nĂ« degĂ«n , por pĂ«r tu aktivizuar kĂ«rkon ekzekutimin me flamurin «âenable-blink-features=TextFragmentIdentifiers».
Një ndryshim tjetër interesant që pritet në Chrome është mundësia e ngrirjes së skedave joaktive, e cila lejon automatikisht shkarkimin nga memoria të skedave që janë në gjendje sfondi për më shumë se 5 minuta dhe nuk kryejnë veprime me rëndësi. Vendimi për përshtatshmërinë e skedave për ngrirje merret në bazë të heuristikës. Ky ndryshim është shtuar në degën Canary, mbi të cilin do të formohet versioni Chrome 79, dhe aktivizohet përmes flamurit «chrome://flags/#proactive-tab-freeze».
Burimi: opennet.ru
