Тақвияти изолятсия байни сайтҳо дар Chrome

Google эълон кард дар бораи таҳкими режим дар Chrome ҷудокунии байнисоҳавӣ, ки он кафолат медиҳад, ки саҳифаҳои сайтҳои гуногун дар равандҳои ҷудогона коркард карда шаванд. Реҷаи изолятсия дар сатҳи сайт ба шумо имкон медиҳад, ки корбарро аз ҳамлаҳое, ки метавонанд тавассути блокҳои тарафи сеюм, ки дар сайт истифода мешаванд, ба монанди воридкунии iframe анҷом дода шаванд ва ё ҷилавгирӣ аз ихроҷи маълумот тавассути ворид кардани блокҳои қонунӣ (масалан, бо дархостҳо ба хизматрасониҳои бонкӣ, ки метавонанд дорои корбар тасдиқ карда шудаанд) дар сайтҳои зараровар.

Бо ҷудо кардани коркардкунандагон аз рӯи домен, ҳар як раванд маълумотро аз як сайт дар бар мегирад, ки анҷом додани ҳамлаҳои забти маълумот дар байни сайтҳоро мушкил мекунад. Дар версияҳои мизи кории Chrome ҷудоӣ коркардкунандагони ба домен пайваст, на ҷадвалбанди, аз амалӣ карда мешавад Chrome 67. Дар Chrome 77 режими шабеҳ барои платформаи Android фаъол карда шудааст.

Тақвияти изолятсия байни сайтҳо дар Chrome

Барои кам кардани хароҷот, режими изолятсияи сайт дар Android танҳо дар сурате фаъол мешавад, ки саҳифа бо истифода аз парол ворид шуда бошад. Chrome дар хотир дорад, ки парол истифода шудааст ва муҳофизатро барои ҳама дастрасии минбаъда ба сайт фаъол мекунад. Муҳофизат инчунин фавран ба рӯйхати интихобшудаи сайтҳои пешакӣ муайяншуда, ки дар байни корбарони дастгоҳи мобилӣ маъмул аст, татбиқ карда мешавад. Усули фаъолсозии интихобӣ ва оптимизатсияи иловашуда ба мо имкон дод, ки афзоиши истеъмоли хотираро аз ҳисоби афзоиши шумораи равандҳои иҷрошаванда дар сатҳи миёнаи 3-5% нигоҳ дорем, ба ҷои 10-13% ҳангоми фаъолсозии ҷудокунӣ барои ҳама сайтҳо.

Реҷаи нави изолятсия барои 99% корбарони Chrome 77 дар дастгоҳҳои Android бо ҳадди аққал 2 ГБ хотираи оперативӣ фаъол карда шудааст (барои 1% корбарон ин режим барои мониторинги иҷроиш ғайрифаъол боқӣ мемонад). Шумо метавонед бо истифода аз танзимоти "chrome://flags/#enable-site-per-process" режими ҷудокунии сайтро дастӣ фаъол ё ғайрифаъол кунед.

Дар нашри мизи кории Chrome, режими ҷудокунии сайти дар боло зикршуда ҳоло барои муқобила бо ҳамлаҳо, ки ба пурра халалдор кардани раванди коркарди мундариҷа нигаронида шудааст, тақвият дода шудааст. Реҷаи мукаммали изолятсия маълумоти сайтро аз ду намуди иловагии таҳдидҳо муҳофизат мекунад: ихроҷи маълумот дар натиҷаи ҳамлаҳои тарафи сеюм, ба монанди Spectre ва ихроҷ пас аз шикасти пурраи раванди коркард ҳангоми истифодаи бомуваффақияти осебпазирӣ, ки ба шумо имкон медиҳанд, ки назоратро ба даст оред. раванд, аммо барои гузаштан аз изолятсияи қуттии қум кофӣ нестанд. Муҳофизати шабеҳ ба Chrome барои Android дертар илова карда мешавад.

Моҳияти усул дар он аст, ки раванди идоракунӣ ба кадом сайт дастрасӣ дорад ва дастрасиро ба сайтҳои дигар манъ мекунад, ҳатто агар ҳамлакунанда равандро назорат кунад ва кӯшиш кунад, ки ба захираҳои сайти дигар дастрасӣ пайдо кунад. Маҳдудиятҳо захираҳои марбут ба аутентификатсия (паролҳои захирашуда ва кукиҳо), маълумоте, ки мустақиман тавассути шабака зер карда мешаванд (филтр карда шудаанд ва ба сайти ҷорӣ пайваст карда шудаанд HTML, XML, JSON, PDF ва дигар намудҳои файл), маълумот дар нигаҳдории дохилӣ (localStorage), иҷозатҳоро дар бар мегиранд. сайти додашуда, ки дастрасӣ ба микрофон ва ғ.) ва паёмҳое, ки тавассути API-ҳои postMessage ва BroadcastChannel интиқол дода мешаванд. Ҳама чунин захираҳо бо барчасп ба сайти манбаъ алоқаманданд ва дар тарафи раванди идоракунӣ тафтиш карда мешаванд, то боварӣ ҳосил кунанд, ки онҳо метавонанд бо дархости раванди коргар интиқол дода шаванд.

Дигар рӯйдодҳои марбут ба Chrome иборатанд аз: оғоз кунед тасдиқҳо барои фаъол кардани дастгирии хусусият дар Chrome Ба матн ҳаракат кунед, ки имкон медиҳад истинод ба калимаҳо ё ибораҳои алоҳида бидуни нишон додани тамғакоғазҳо дар ҳуҷҷат бо истифода аз теги “a name” ё хосияти “id” эҷод карда шавад. Ба нақша гирифта шудааст, ки синтаксиси чунин истинодҳо ҳамчун стандарти веб тасдиқ карда шавад, ки ҳоло дар марҳила аст лоиҳа. Ниқоби гузариш (аслан ҷустуҷӯи ҳаракаткунанда) аз лангари муқаррарӣ бо атрибути “:~:” ҷудо карда мешавад. Масалан, вақте ки шумо истиноди "https://opennet.ru/51702/#:~:text=Chrome"-ро мекушоед, саҳифа ба мавқеъ бо зикри аввалин калимаи "Chrome" мегузарад ва ин калима таъкид мешавад. . Хусусият ба ришта илова карда шуд Канарӣ, аммо барои фаъол кардани он кор бо парчами “--enable-blink-features=TextFragmentIdentifiers” лозим аст.

Боз як тағироти ҷолиби дарпешистода дар Chrome Ин аст, қобилияти ях кардани ҷадвалҳои ғайрифаъол, ки ба шумо имкон медиҳад, ки ба таври худкор аз ҷадвалҳои хотира, ки зиёда аз 5 дақиқа дар замина буданд ва амалҳои муҳимро иҷро намекунанд. Қарор дар бораи мувофиқ будани ҷадвали мушаххас барои яхкунӣ дар асоси эвристика қабул карда мешавад. Тағирот ба филиали Canary илова карда шуд, ки дар асоси он версияи Chrome 79 ташаккул меёбад ва тавассути парчами "chrome://flags/#proactive-tab-freeze" фаъол карда мешавад.

Манбаъ: opennet.ru

Илова Эзоҳ