Spectre のおかげで Chrome のメモリ消費量が最大 13% 増加

Microsoft Surface Pro 4 Chrome

Windows、Mac、Linux、Chrome OS 用の Google Chrome ブラウザのバージョン 67 新しいセキュリティ機能が含まれるようになりました 呼ばれた サイトの分離. この新しいコンポーネントは、インターネット上の Spectre ベースの攻撃から Web サーファーを保護しますが、その代償として、システム メモリの消費量が 10 ~ 13% 増加します。

Spectre は、Meltdown と同様に、最新のプロセッサの設計上の欠陥であり、ハッカーがメモリに保存されているデータにアクセスできるようになります。 このデータは立ち入り禁止であると考えられていますが、プロセッサが現在のタスクの結果を予測するために使用する方法により、そのデータは公開されたままになります。 ハードウェアおよびソフトウェアのメーカーは、これらの欠陥の修正に躍起になっています。 1月の最初の発表以来.

おすすめ動画

一般的なシナリオでは、ハッカーが物理的にコンピュータにアクセスし、カスタム コードを実行してメモリに保存されている機密データを読み取りますが、攻撃はインターネット経由でも発生する可能性があります。 Google によると、ブラウザは、複数の Web サイトから、多くの場合、同じプロセス内で、悪意のある可能性のある JavaScript コードをバックグラウンドで実行します。 これは、Web サイトが他の Web サイトからメモリに保存されているデータを盗む可能性があることを意味します。

関連している

  • 今すぐ Google Chrome を更新する必要がある理由は次のとおりです
  • 緊急のセキュリティ バグから身を守るために、今すぐ Google Chrome を更新してください
  • Mac で Google Chrome を使用しますか? 今すぐ更新する必要があります

すべての主要な Web ブラウザには Spectre ベースの攻撃を防ぐための「いくつかの緩和策」が含まれていますが、Google はサイト分離が最良のアプローチであると考えています。 バージョン 67 より前の Chrome は、各タブに独自の Web ページ レンダリング プロセスを持たせるマルチプロセス アーキテクチャに依存していました。 問題は、多くの Web サイトがフレーム (別名 iframe) を使用して、さまざまな Web ベースのコンポーネントを 1 つのページにコンパイルしていることです。コンポーネントは複数のサイトで使用されます。 ページにはクロスサイト ポップアップも表示される場合があります。

つまり、このレンダリングはすべて 1 つのプロセス内に存在します。 ただし、これらのコンポーネントまたはポップアップのいずれかに、Spectre を悪用する悪意のある JavaScript が含まれている場合、 欠陥があるため、システムの他のコンポーネントによって保存されているシステム メモリに存在するデータを読み取る可能性があります。 ページ。 データには、パスワード、Cookie、クレジット カード番号などが含まれる場合があります。

サイト分離を使用すると、ページは単一のプロセスでレンダリングされません。 代わりに、Web サイトのメインフレームには独自のレンダリング プロセスがあり、他のすべてのクロスサイト コンポーネントには独自の「プロセス外」レンダリングがあります。 これが、ブラウザのメモリ消費量が最大 13% 増加した理由です。

Google によると、1 つのページを複数のプロセスに分割することは、Chrome での 1 つのページの表示方法に大きな変更を加えます。

「Chrome セキュリティ チームは、Spectre とは独立して、これを数年間追求してきました」と Google の Charlie Reis 氏は述べています。 「サイト分離は、Chrome の内部動作に対する大幅な変更ですが、通常、ほとんどのユーザーやウェブ開発者にとって目に見える変化を引き起こすものではありません。」

Site Isolation は Windows、Mac、Linux、Chrome OS 用の Chrome 67 に組み込まれていますが、実際にこの機能がバックグラウンドで実行されるのは、それらのインストールのうち 99% だけです。 残りの 1% は Google として非アクティブなままになります。 モニター そしてパフォーマンスが向上します。

それは、チームが Chrome の追加メモリ消費量を 10 ~ 13% 削減するという意味ですか? 時間が経てばわかるだろうが、Chrome がすでにハロウィーンの子供のようにメモリをむさぼり食っていることを考えると、システム メモリの量が少ないマシンにとって、Spectre ベースの余分な消費は望ましくない後退となる可能性がある。

編集者のおすすめ

  • GoogleはChromeの最も厄介な問題を修正したかもしれない
  • Google Chrome の拡張機能が失敗しており、修正には 8,000 ドルが必要です
  • Google、Mac 上で Chrome が 20% 高速になったと発表
  • Microsoft Edge と Google Chrome: パフォーマンス、デザイン、セキュリティなど
  • この新しい Google Chrome 機能により、検索履歴が増加する可能性があります

ライフスタイルをアップグレードするDigital Trends は、読者が最新ニュース、楽しい製品レビュー、洞察力に富んだ社説、ユニークなスニーク ピークをすべて提供して、ペースの速いテクノロジーの世界を監視するのに役立ちます。