Гоогле Цхроме додаје функцију „Изолација локације“ како би спречио нападе баук

Сигурност / Гоогле Цхроме додаје функцију „Изолација локације“ како би спречио нападе баук 1 минут читања

Википедиа



Напади на бочним каналима попут Спецтра најновије су откриће у категорији безбедносних ризика за веб прегледаче. Такви напади су узрок крађе осетљивих информација као што су детаљи за пријаву и други приватни подаци са веб локација које су биле отворене у веб прегледачу. Пријетња је била толико озбиљна да су се све технолошке компаније покушале заштитити од отимања осјетљивих података попут лозинки за пријаву и кључева за шифрирање.

Захваљујући опасностима које очекује Спецтре, Гоогле Цхроме 67 данас најавио пуштање посебне безбедносне функције познате као „Изолација локације“ за 99% корисника на Мац, Виндовс, Линук и Цхроме ОС. Један проценат је задржан ради побољшања и праћења учинка.



Функција је раније била опционално доступна за кориснике Цхроме 63, али било је много познатих проблема који су сада решени. Штавише, ова ажурирана функција је посебно тестирана као строжа варијација заштите од Спецтра, врсте напада коју је Гоогле идентификовао у јануару. Ериц Лавренце је ово издање назвао импресивним потезом у сузбијању напада.



хттпс://твиттер.цом/ерицлав/статус/1017092009092354048



Увођење ове нове функције представља велику промену у прегледачу Цхроме. Стручњаци за Цхроме откривају да функција утиче на основни део прегледача познат као рендерер. Рендерер претвара програмски код веб странице у стварне пикселе на екрану лаптопа или телефона. Када се уведе изолација локације, приказивачи се често деле на различите рачунске процесе како би се подаци боље оградили.

Ова промена природно подразумева да Цхроме захтева више меморије, приближно 10 до 13 процената за кориснике који имају отворене многе картице. Међутим, напади Спецтре постају све тежи за покретање, јер ова функција омогућава ублажавање претходних ограничења од стране Гоогле-а за надгледање прецизног времена подешавања радње прегледача. У службени пост на блогу , Реис је рекао, „Наш тим наставља напорно радити на оптимизацији овог понашања како би Цхроме био брз и сигуран.“

Даљи рад на функцији је у току, када тим Гоогле Цхроме истражује проширење покривености Сите Исолатион на Цхроме за Андроид и решава додатне познате проблеме. Експерименталне смернице за предузећа за омогућавање изолације локације биће доступне у Цхроме 68 за Андроид. Додатне безбедносне провере такође ће бити доступне у следећој верзији прегледача.