Google Chrome adaugă „Site Isolation Feature” pentru a preveni atacurile Spectre

Securitate / Google Chrome adaugă „Site Isolation Feature” pentru a preveni atacurile Spectre 1 minut citit

Wikipedia



Atacurile pe canale laterale, cum ar fi Spectre, sunt cea mai recentă descoperire din categoria riscurilor de securitate pentru browserele web. Astfel de atacuri sunt cauza furtului de informații sensibile, cum ar fi detalii de conectare și alte date private de pe site-uri web care erau deschise în browserul web. Amenințarea a fost atât de gravă încât toate companiile de tehnologie s-au luptat pentru a proteja împotriva smulgerii datelor sensibile, cum ar fi parolele de conectare și cheile de criptare.

Datorită pericolelor anticipate de Spectre, Google Chrome 67 astăzi a anunțat eliberarea a unei caracteristici speciale de securitate cunoscută sub numele de „Izolarea site-ului” pentru 99% din utilizatorii de pe Mac, Windows, Linux și Chrome OS. Un procent a fost reținut pentru îmbunătățirea și monitorizarea performanței.



Funcția era disponibilă anterior opțional pentru utilizatorii Chrome 63, dar au fost prezente multe probleme cunoscute care au fost rezolvate acum. Mai mult, această caracteristică actualizată a fost testată în mod specific pentru a fi o variantă mai strictă a protecției împotriva Spectrului, un tip de atac identificat de Google în ianuarie. Eric Lawrence a denumit această lansare ca o mișcare impresionantă în stoparea atacurilor.



https://twitter.com/ericlaw/status/1017092009092354048



Introducerea acestei noi funcții apare ca o schimbare majoră a browserului Chrome. Experții de la Chrome dezvăluie că funcția are impact asupra unei părți de bază a browserului cunoscută sub numele de renderer. Renderer transformă codul de programare a site-ului web în pixeli reali pe ecranul laptopului sau al telefonului. Când se introduce izolarea site-ului, randatoarele sunt împărțite în procese de calcul distincte frecvent pentru a elimina mai bine datele.

Această modificare implică în mod firesc faptul că Chrome necesită mai multă memorie, aproximativ 10-13 la sută pentru utilizatorii care au multe file deschise. Cu toate acestea, atacurile Spectre devin mai greu de inițiat, deoarece această caracteristică permite o relaxare a restricțiilor anterioare de către Google privind monitorizarea sincronizării precise a acțiunii browserului. În postare oficială pe blog , Reis a spus, „Echipa noastră continuă să lucreze din greu pentru a optimiza acest comportament pentru a menține Chrome atât rapid cât și sigur.”

Lucrări suplimentare privind această funcție sunt în curs de desfășurare, în cazul în care echipa Google Chrome investighează extinderea acoperirii Site Isolation la Chrome pentru Android și soluționarea problemelor suplimentare cunoscute. Politicile experimentale de întreprindere pentru activarea izolării site-ului vor fi disponibile în Chrome 68 pentru Android. Verificări de securitate suplimentare vor fi disponibile și în următoarea versiune de browser.