Chrome spiser nu op til 13 procent mere hukommelse takket være Spectre

Microsoft Surface Pro 4 Chrome

Version 67 af Googles Chrome-browser til Windows, Mac, Linux og Chrome OS inkluderer nu en ny sikkerhedsfunktion hedder Site isolation. Denne nye komponent beskytter websurfere mod Spectre-baserede angreb på internettet, men til en pris: 10 til 13 procent mere systemhukommelsesforbrug.

Spectre - sammen med Meltdown - er en designfejl i moderne processorer, der gør det muligt for hackere at få adgang til data gemt i hukommelsen. Disse data er angiveligt off-grænser, men den metode, processorer bruger til at forudsige resultatet af deres aktuelle opgave, efterlader disse data eksponeret. Hardware- og softwareproducenter har kæmpet for at rette disse fejl siden deres første afsløring i januar.

Anbefalede videoer

Mens det typiske scenarie ser en hacker fysisk få adgang til en computer og køre tilpasset kode for at læse følsomme data gemt i hukommelsen, kan et angreb også ske på tværs af internettet. Ifølge Google kører browsere potentielt skadelig JavaScript-kode i baggrunden fra flere websteder og i mange tilfælde inden for samme proces. Det betyder, at et websted kan stjæle data, der er gemt i hukommelsen, der stammer fra andre websteder.

Relaterede

  • Her er grunden til, at du skal opdatere din Google Chrome lige nu
  • Opdater Google Chrome nu for at beskytte dig selv mod en akut sikkerhedsfejl
  • Bruger du Google Chrome på Mac? Du skal opdatere nu

Selvom alle større webbrowsere inkluderer "nogle begrænsninger" for at forhindre Spectre-baserede angreb, mener Google, at Site Isolation er den bedste tilgang. Før version 67 var Chrome afhængig af en multiprocesarkitektur, der tillod hver fane at have sin egen websidegengivelsesproces. Problemet er, at mange websteder bruger frames (alias iframes) til at kompilere forskellige webbaserede komponenter sammen til en enkelt side: Komponenter, der bruges på tværs af flere websteder. Siden kan endda også vise pop-ups på tværs af websteder.

Når det er sagt, ligger al denne gengivelse inden for en enkelt proces. Men hvis en af ​​disse komponenter eller pop-ups indeholder ondsindet JavaScript, der udnytter Spectre fejl, kunne de læse data, der ligger i systemhukommelsen, der er lagret af de andre komponenter i side. Data kan omfatte adgangskoder, cookies, kreditkortnumre og så videre.

Med Site Isolation gengives sider ikke i en enkelt proces. I stedet har hjemmesidens mainframe sin egen gengivelsesproces, mens alle andre komponenter på tværs af websteder har deres egen individuelle "ude af proces"-gengivelse. Dette er grunden til, at browserens hukommelsesforbrug steg med op til 13 procent.

Ifølge Google er opdeling af en enkelt side på tværs af flere processer en stor ændring af, hvordan Chrome viser en enkelt side.

"Chrome Security-teamet har forfulgt dette i flere år, uafhængigt af Spectre," siger Googles Charlie Reis. "Site Isolation er en væsentlig ændring af Chromes adfærd under motorhjelmen, men det burde generelt ikke forårsage synlige ændringer for de fleste brugere eller webudviklere."

Selvom Site Isolation er indbygget i Chrome 67 til Windows, Mac, Linux og Chrome OS, vil kun 99 procent af disse installationer faktisk have funktionen kørende i baggrunden. Den resterende procent forbliver inaktiv som Google skærme og forbedrer ydeevnen.

Betyder det, at holdet vil trimme Chromes 10 til 13 procent ekstra hukommelsesforbrug? Tiden vil vise, og i betragtning af at Chrome allerede sluger hukommelsen som et barn på Halloween, kan det ekstra Spectre-baserede forbrug være et uønsket tilbageslag for maskiner med lave mængder systemhukommelse.

Redaktørens anbefalinger

  • Google har måske lige løst Chromes mest irriterende problem
  • Google Chrome-udvidelser svigter, og $8.000 er på bordet til en løsning
  • Google siger, at Chrome nu er 20 % hurtigere på Macs
  • Microsoft Edge vs. Google Chrome: Ydeevne, design, sikkerhed og meget mere
  • Denne nye Google Chrome-funktion kan booste din søgehistorik

Opgrader din livsstilDigital Trends hjælper læserne med at holde styr på den hurtige teknologiske verden med alle de seneste nyheder, sjove produktanmeldelser, indsigtsfulde redaktionelle artikler og enestående smugkig.