Chrome 77引入的网站隔离安全功能,有着怎样的作用?

毫无疑问 , GoogleChrome是最受欢迎的网络浏览器之一 。Google强调 , 他们将会使Chrome尽可能安全 , 并不断添加新功能从而使这种安全性得到保障 。站点隔离是Chrome67于2018年4月推出的一项功能 。该功能本质上带来了Chrome架构的重大变化 , 将每个渲染器进程限制为来自单个站点的文档 。这样一来 , Chrome就能依靠操作系统来防止进程之间以及站点之间的攻击 。随着Chrome77的更新 , 此功能终于被引入到Android上 。
Android版的Chrome上的站点隔离
与桌面上的站点隔离非常相似 , 该功能使用操作系统进程 , 使攻击者很难从其他站点上窃取数据 。最重要的是 , 它可以最有效地防御类似Spectre的CPU漏洞 。由于“站点隔离”是一项相当耗费资源的功能 , 和桌面端一样完整启用将会在Android设备上引起问题 。因此 , Android版Chrome使用的站点隔离形式更轻量 , 仅适用于用户使用密码登录的高价值站点 。
Chrome77更新之后 , Chrome浏览器识别出站点上的密码交互后 , 以后对该站点的访问将受到“站点隔离”保护 。该站点将以其自己的专用渲染器过程进行渲染 , 从而使其与其他站点保持隔离 。如果您导航到其他站点 , 则该标签会自动切换流程 , 并且跨站点的iframe会完全放在另一个流程中 。值得庆幸的是 , Chrome已经众包了移动用户最常输入密码的站点列表 , 这意味着从一开始就可以保护您在这些站点上的安全 。
Google承诺 , 实施只是幕后的架构更改 , 不应改变用户或开发人员的体验 。虽然 , 由于实际工作负载中的总内存开销为3-5% , 因此您可能会注意到对性能的某些影响 。值得注意的是 , 更新后 , 密码触发的站点隔离将提供给99%的Chrome用户 , 这些用户的设备具有至少2GB的RAM , 而其余的1%将被保留以监视和改善性能 。如果您无法通过密码触发站点隔离 , 则可以通过chrome://flags/#enable-site-per-process启用完整的站点隔离 。但是在执行此操作之前 , 请注意隔离所有站点将具有较高的内存成本 , 从而导致性能降低 。
桌面版的Chrome的站点隔离的改进
桌面版Chrome77也对网站隔离进行了一些更改 , 这将有助于抵御明显更强的攻击 。以前 , “站点隔离”针对的是类似Spectre的攻击 , 这些攻击可能会泄漏特定渲染器进程中的数据 。通过此更新 , 站点隔离现在将能够应对严重的攻击 , 在这种攻击中 , 安全漏洞会完全改变整个进程 。
在Chrome77中 , “站点隔离”将帮助保护多种类型的敏感数据免受此类受损的渲染器进程的侵害 , 其中包括:
此外 , Google计划在之后版本的Chrome通过以下方式 , 继续改进受损的渲染器保护:

Chrome 77引入的网站隔离安全功能,有着怎样的作用?

文章插图
安全拦截 , 说白了就是浏览器自带杀毒软件的功能 ,  , 这样可以避免用户在浏览网页时遇到病毒、勒索软件的危险
1、什么是站点隔离?
网站隔离是Chrome浏览器架构的一个重大变化 。通常 , chrome会默认一个进程的标记 , 但是当web页面之间有共享内容时 , 它们可以彼此共享相同的进程 。网站隔离可以消除共享过程 , 确保不同的网站处于不同的过程中 , 从而防止幽灵和崩溃等攻击 。当Chrome83发布时 , 这个特性已经存在 , 用户可以通过改变状态来启用Chrome 。


特别声明:本站内容均来自网友提供或互联网,仅供参考,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。