Nagdagdag ang Google Chrome ng 'Tampok ng Paghiwalay ng Site' upang Pigilan ang Mga Pag-atake ng multo

Seguridad / Nagdagdag ang Google Chrome ng 'Tampok ng Paghiwalay ng Site' upang Pigilan ang Mga Pag-atake ng multo 1 minuto basahin

Wikipedia



Ang mga pag-atake sa gilid na channel tulad ng Spectre ay ang pinakabagong pagtuklas sa kategorya ng mga panganib sa seguridad para sa mga web browser. Ang mga nasabing pag-atake ay ang sanhi ng pagnanakaw ng sensitibong impormasyon tulad ng mga detalye sa pag-login at iba pang pribadong data mula sa mga website na bukas sa web browser. Napakalubha ng banta na ang lahat ng mga kumpanya ng tech ay nagpagalaw upang maprotektahan laban sa pag-agaw ng sensitibong data tulad ng mga password sa pag-login at mga susi sa pag-encrypt.

Dahil sa mga panganib na inaasahan mula sa Spectre, Google Chrome 67 ngayon inihayag ang paglabas ng isang espesyal na tampok sa seguridad na kilala bilang 'Paghiwalay ng site' para sa 99% ng mga gumagamit sa Mac, Windows, Linux at Chrome OS. Isang porsyento ang pinigil para sa pagpapabuti at pagsubaybay sa pagganap.



Ang tampok na dati ay opsyonal na magagamit para sa mga gumagamit ng Chrome 63 ngunit maraming mga kilalang isyu na naroroon na ngayon ay nalutas na. Bukod dito, ang na-update na tampok na ito ay partikular na nasubukan para sa isang mas mahigpit na pagkakaiba-iba ng proteksyon laban sa Spectre, isang uri ng pag-atake na kinilala ng Google noong Enero. Tinawag ni Eric Lawrence ang paglabas na ito bilang isang kahanga-hangang hakbang sa pagsugpo sa mga pag-atake.



https://twitter.com/ericlaw/status/1017092009092354048



Ang pagpapakilala ng bagong tampok na ito ay natagpuan bilang isang pangunahing pagbabago sa browser ng Chrome. Nagbubunyag ang mga eksperto sa Chrome na ang tampok na nakakaapekto sa isang pangunahing bahagi ng browser na kilala bilang ang nagbibigay. Ginagawa ng Renderer ang code ng programa sa website sa totoong mga pixel sa laptop o screen ng telepono. Kapag ipinakilala ang paghihiwalay ng site, ang mga nag-render ay nahahati sa magkakaibang mga proseso ng computing madalas sa pader ng data nang mas mahusay.

Ang pagbabago na ito ay natural na nagsasama na ang Chrome ay nangangailangan ng mas maraming memorya, humigit-kumulang 10 hanggang 13 porsyento para sa mga gumagamit na may maraming mga tab na bukas. Gayunpaman, ang mga pag-atake ng Spectre ay naging mas mahirap upang masimulan dahil pinapayagan ng tampok na ito para sa isang pagpapahinga ng mga nakaraang paghihigpit ng Google sa pagsubaybay ng tumpak na oras ng pagkilos ng browser. Nasa opisyal na post sa blog , Sinabi ni Reis, 'Patuloy na nagsusumikap ang aming koponan upang ma-optimize ang pag-uugaling ito upang mapanatiling mabilis at ligtas ang Chrome.'

Ang karagdagang trabaho sa tampok ay nagpapatuloy kung saan sinisiyasat ng koponan ng Google Chrome ang pagpapalawak ng saklaw ng Paghiwalay ng Site sa Chrome para sa Android at pag-aayos ng mga karagdagang kilalang isyu. Ang mga patakarang pang-eksperimentong negosyo para sa pagpapagana ng Site Isolation ay magagamit sa Chrome 68 para sa Android. Magagawa ring magdagdag ng mga karagdagang pagsusuri sa seguridad sa susunod na bersyon ng browser.