Verzia 67 prehliadača Chrome od spoločnosti Google pre systémy Windows, Mac, Linux a Chrome OS teraz obsahuje nový bezpečnostný prvok volal Izolácia lokality. Tento nový komponent chráni používateľov webu pred útokmi na internete založenými na Spectre, ale za cenu: o 10 až 13 percent vyššia spotreba systémovej pamäte.
Spectre – spolu s Meltdown – je konštrukčnou chybou moderných procesorov, ktoré umožňujú hackerom získať prístup k údajom uloženým v pamäti. Tieto údaje sú údajne zakázané, ale metóda, ktorú spracovatelia používajú na predpovedanie výsledku svojej aktuálnej úlohy, ponecháva tieto údaje vystavené. Výrobcovia hardvéru a softvéru sa snažili tieto nedostatky opraviť od ich prvého odhalenia v januári.
Odporúčané videá
Zatiaľ čo typický scenár vidí, že hacker fyzicky pristupuje k počítaču a spúšťa vlastný kód na čítanie citlivých údajov uložených v pamäti, k útoku môže dôjsť aj cez internet. Podľa Google prehliadače spúšťajú potenciálne škodlivý kód JavaScript na pozadí z viacerých webových stránok a v mnohých prípadoch v rámci toho istého procesu. To znamená, že webová stránka môže ukradnúť údaje uložené v pamäti pochádzajúce z iných webových stránok.
Súvisiace
- Tu je dôvod, prečo musíte aktualizovať svoj prehliadač Google Chrome práve teraz
- Aktualizujte prehliadač Google Chrome, aby ste sa ochránili pred naliehavou chybou zabezpečenia
- Používať Google Chrome na Macu? Teraz je potrebné aktualizovať
Hoci všetky hlavné webové prehliadače obsahujú „niektoré zmiernenia“ na zabránenie útokom založeným na Spectre, Google verí, že izolácia stránok je najlepším prístupom. Pred verziou 67 sa Chrome spoliehal na viacprocesovú architektúru, ktorá umožňovala každej karte mať vlastný proces vykresľovania webovej stránky. Problém je v tom, že mnohé webové stránky používajú rámce (aka iframe) na zostavenie rôznych webových komponentov do jednej stránky: Komponenty, ktoré sa používajú na viacerých lokalitách. Stránka môže dokonca zobrazovať aj kontextové okná naprieč webmi.
To znamená, že celé toto vykresľovanie sa nachádza v jedinom procese. Ak však jedna z týchto súčastí alebo kontextových okien obsahuje škodlivý JavaScript, ktorý využíva Spectre chyba, mohli čítať dáta nachádzajúce sa v systémovej pamäti, ktorá je uložená v iných komponentoch stránku. Údaje môžu zahŕňať heslá, súbory cookie, čísla kreditných kariet atď.
S izoláciou stránok sa stránky nevykresľujú v jednom procese. Namiesto toho má sálový počítač webovej stránky svoj vlastný proces vykresľovania, zatiaľ čo všetky ostatné komponenty medzi lokalitami majú svoje vlastné vykresľovanie „mimo procesu“. To je dôvod, prečo sa spotreba pamäte prehliadača zvýšila až o 13 percent.
Podľa spoločnosti Google je rozdelenie jednej stránky na viacero procesov veľkou zmenou v tom, ako Chrome zobrazuje jednu stránku.
„Tím zabezpečenia prehliadača Chrome to už niekoľko rokov nezávisle od spoločnosti Spectre sleduje,“ hovorí Charlie Reis z Google. „Izolácia stránok je významnou zmenou správania prehliadača Chrome pod kapotou, ale vo všeobecnosti by nemala spôsobiť viditeľné zmeny pre väčšinu používateľov alebo webových vývojárov.“
Hoci je izolácia stránok zabudovaná do prehliadača Chrome 67 pre Windows, Mac, Linux a Chrome OS, iba 99 percent týchto inštalácií bude mať túto funkciu spustenú na pozadí. Zvyšné jedno percento zostane neaktívne ako Google monitory a zlepšuje výkon.
Znamená to, že tím zníži spotrebu pamäte Chrome o 10 až 13 percent? Čas ukáže, a vzhľadom na to, že Chrome už hltá pamäť ako dieťa na Halloween, extra spotreba založená na Spectre by mohla byť nechcenou prekážkou pre počítače s malým množstvom systémovej pamäte.
Odporúčania redaktorov
- Google možno práve vyriešil najnepríjemnejší problém prehliadača Chrome
- Rozšírenia prehliadača Google Chrome zlyhávajú a 8 000 dolárov je na stole na opravu
- Google hovorí, že Chrome je teraz o 20 % rýchlejší na počítačoch Mac
- Microsoft Edge vs. Google Chrome: Výkon, dizajn, bezpečnosť a ďalšie
- Táto nová funkcia prehliadača Google Chrome môže rozšíriť vašu históriu vyhľadávania
Zlepšite svoj životný štýlDigitálne trendy pomáhajú čitateľom mať prehľad o rýchlo sa rozvíjajúcom svete technológií so všetkými najnovšími správami, zábavnými recenziami produktov, užitočnými úvodníkmi a jedinečnými ukážkami.