Google Chrome menambah ‘Ciri Pengasingan Tapak’ untuk Mencegah Serangan Spectre

Keselamatan / Google Chrome menambah ‘Ciri Pengasingan Tapak’ untuk Mencegah Serangan Spectre 1 minit dibaca

Wikipedia



Serangan saluran sampingan seperti Spectre adalah penemuan terbaru dalam kategori risiko keselamatan untuk penyemak imbas web. Serangan seperti itu adalah penyebab mencuri maklumat sensitif seperti maklumat masuk dan data peribadi lain dari laman web yang dibuka di penyemak imbas web. Ancaman itu sangat dahsyat sehingga semua syarikat teknologi berusaha untuk melindungi daripada merampas data sensitif seperti kata laluan masuk dan kunci penyulitan.

Oleh kerana bahaya yang dijangkakan dari Spectre, Google Chrome 67 hari ini mengumumkan pelepasan ciri keselamatan khas yang dikenali sebagai 'Pengasingan laman web' untuk 99% pengguna di Mac, Windows, Linux dan Chrome OS. Satu peratus ditahan untuk peningkatan dan pemantauan prestasi.



Ciri ini sebelumnya tersedia secara pilihan untuk pengguna Chrome 63 tetapi terdapat banyak masalah yang diketahui yang kini telah diselesaikan. Lebih-lebih lagi, ciri yang diperbaharui ini diuji secara khusus untuk menjadi variasi perlindungan yang lebih ketat terhadap Specter, jenis serangan yang dikenal pasti oleh Google pada bulan Januari. Eric Lawrence menyebut pelepasan ini sebagai langkah mengagumkan dalam membendung serangan.



https://twitter.com/ericlaw/status/1017092009092354048



Pengenalan ciri baru ini muncul sebagai perubahan besar pada penyemak imbas Chrome. Pakar di Chrome mendedahkan bahawa ciri itu mempengaruhi bahagian inti penyemak imbas yang dikenali sebagai pemapar. Renderer mengubah kod pengaturcaraan laman web menjadi piksel sebenar pada skrin komputer riba atau telefon. Apabila pengasingan laman diperkenalkan, penyaji dibagi menjadi proses pengkomputeran yang berbeza sehingga data dinding menjadi lebih baik.

Perubahan ini secara semula jadi memerlukan bahawa Chrome memerlukan lebih banyak memori, kira-kira 10 hingga 13 peratus untuk pengguna yang mempunyai banyak tab yang terbuka. Walau bagaimanapun, serangan Spectre menjadi lebih sukar untuk dimulakan kerana fitur ini memungkinkan untuk melonggarkan sekatan sebelumnya oleh Google mengenai pemantauan masa tindakan penyemak imbas yang tepat. Di dalam catatan blog rasmi , Reis berkata, 'Pasukan kami terus bekerja keras untuk mengoptimumkan tingkah laku ini agar Chrome tetap cepat dan selamat.'

Kerja lebih lanjut mengenai fitur ini sedang berlangsung di mana pasukan Google Chrome sedang menyiasat peluasan liputan Pengasingan Tapak ke Chrome untuk Android dan memperbaiki masalah tambahan yang diketahui. Dasar perusahaan eksperimental untuk pengaktifan Pengasingan Tapak akan tersedia di Chrome 68 untuk Android. Pemeriksaan keselamatan tambahan juga akan disediakan dalam versi penyemak imbas seterusnya.