Google Chrome tilføjer 'Site Isolation Feature' for at forhindre spøgelsesangreb

Sikkerhed / Google Chrome tilføjer 'Site Isolation Feature' for at forhindre spøgelsesangreb 1 minut læst

Wikipedia



Sidekanalangreb som Spectre er den seneste opdagelse i kategorien sikkerhedsrisici for webbrowsere. Sådanne angreb er årsagen til at stjæle følsomme oplysninger som loginoplysninger og andre private data fra websteder, der var åbne i webbrowseren. Truslen var så alvorlig, at tech-virksomheder alle krypterede for at beskytte mod snavs af følsomme data såsom login-adgangskoder og krypteringsnøgler.

På grund af de forventede farer fra Spectre, Google Chrome 67 i dag meddelte frigivelsen af en særlig sikkerhedsfunktion kendt som 'Site isolation' for 99% af brugerne på Mac, Windows, Linux og Chrome OS. En procent er blevet holdt tilbage for forbedring og overvågning af ydeevne.



Funktionen var tidligere valgfri tilgængelig for Chrome 63-brugere, men der var mange kendte problemer til stede, som nu er løst. Desuden blev denne opdaterede funktion specifikt testet for at være en strengere variation af beskyttelse mod Spectre, en angrebstype, der blev identificeret af Google i januar. Eric Lawrence kaldte denne frigivelse som et imponerende skridt til at begrænse angrebene.



https://twitter.com/ericlaw/status/1017092009092354048



Introduktion af denne nye funktion kommer på tværs af som en større ændring i Chrome-browseren. Eksperter på Chrome afslører at funktionen påvirker en kerne del af browseren kendt som rendereren. Renderer forvandler webstedets programmeringskode til ægte pixels på den bærbare eller telefonens skærm. Når stedisolering introduceres, opdeles rendererne i forskellige databehandlingsprocesser for ofte at afskærme data bedre.

Denne ændring medfører naturligvis, at Chrome kræver mere hukommelse, cirka 10 til 13 procent for brugere, der har mange faner åbne. Specter-angreb bliver dog sværere at starte, da denne funktion giver mulighed for en lempelse af tidligere begrænsninger fra Google om overvågning af præcis browserhandlingstid. I officielt blogindlæg , Sagde Reis, 'Vores team arbejder fortsat hårdt på at optimere denne adfærd for at holde Chrome både hurtig og sikker.'

Yderligere arbejde med funktionen løbende, hvor Google Chrome-teamet undersøger udvidelsen af ​​Site Isolation-dækning til Chrome til Android og løsning af yderligere kendte problemer. Eksperimentelle virksomhedspolitikker til aktivering af Site Isolation vil være tilgængelige i Chrome 68 til Android. Yderligere sikkerhedskontroller vil også blive gjort tilgængelige i den næste browserversion.