A Google Chrome hozzáadja a „Site Isolation Feature” funkciót a Spectre Attackek megakadályozásához

Biztonság / A Google Chrome hozzáadja a „Site Isolation Feature” funkciót a Spectre Attackek megakadályozásához 1 perc olvasás

Wikipédia



Az olyan mellékcsatornás támadások, mint a Spectre, a legújabb felfedezések a webböngészők biztonsági kockázatainak kategóriájában. Ezek a támadások okozzák az olyan bizalmas információk lopását, mint a bejelentkezési adatok és más magánadatok a webböngészőben megnyitott webhelyekről. A fenyegetés olyan súlyos volt, hogy a technológiai vállalatok mind védekeztek az érzékeny adatok, például a bejelentkezési jelszavak és a titkosítási kulcsok elkapása ellen.

A Spectre által várható veszélyek miatt a Google Chrome 67 ma bejelentette a kiadást egy speciális biztonsági funkció, a „site isolation” néven ismert, a felhasználók 99% -a számára Mac, Windows, Linux és Chrome OS rendszereken. Egy százalékot visszatartottak a fejlesztés és a teljesítmény figyelemmel kísérése érdekében.



A funkció korábban opcionálisan elérhető volt a Chrome 63 felhasználók számára, de számos ismert probléma merült fel, amelyeket mára megoldottak. Sőt, ezt a frissített funkciót kifejezetten a Spectre elleni védelem szigorúbb változatának tesztelték, amelyet a Google januárban azonosított. Eric Lawrence ezt a kiadást lenyűgöző lépésnek nevezte a támadások megfékezésében.



https://twitter.com/ericlaw/status/1017092009092354048



Ennek az új szolgáltatásnak a bevezetése jelentős változásként jelenik meg a Chrome böngészőben. A Chrome szakértői elárulják hogy a szolgáltatás hatással van a megjelenítőnek nevezett böngésző központi részére. A Renderer a weboldal programozási kódját valós pixelekké alakítja a laptop vagy a telefon képernyőjén. A helyszigetelés bevezetésekor a megjelenítőket gyakran külön számítási folyamatokra osztják fel, hogy az adatokat jobban lehalkítsák.

Ez a változás természetesen azzal jár, hogy a Chrome több memóriát igényel, körülbelül 10–13 százalékot azoknak a felhasználóknak, akiknek sok fülük van nyitva. A Spectre támadásokat azonban egyre nehezebb elindítani, mivel ez a funkció lehetővé teszi a Google korábbi korlátozásainak enyhítését a böngésző műveleteinek pontos időzítésének figyelemmel kísérésében. Ban,-ben hivatalos blogbejegyzés , Reis elmondta: 'Csapatunk továbbra is keményen dolgozik ezen viselkedés optimalizálása érdekében, hogy a Chrome gyors és biztonságos maradjon.'

A szolgáltatással kapcsolatos további munka folyamatban van, ahol a Google Chrome csapata a Site Isolation lefedettség kiterjesztését az Android Chrome böngészőjére és további ismert problémák megoldását vizsgálja. A webhely-elkülönítés engedélyezésére vonatkozó kísérleti vállalati irányelvek elérhetők lesznek az Android Chrome böngészőben. További biztonsági ellenőrzések is elérhetővé válnak a következő böngészőverzióban.