В Chrome для большинства пользователей добавлена функция Site Isolation, устраняющая уязвимости Meltdown и Spectre

В Chrome для большинства пользователей добавлена функция Site Isolation, устраняющая уязвимости Meltdown и Spectre


Как оказалось, компания Google скрытно внедрила в браузер Chrome функцию обеспечения безопасности Site Isolation для большинства пользователей. Она активирована для 99% пользователей настольных версий браузера на платформах Windows, Mac, Linux и Chrome OS. Фактически, эта функция была внедрена ещё в конце мая вместе с выпуском версии Chrome 67, но лишь сейчас об этом стало известно широкой общественности.
Отметим, функция Site Isolation не является совсем уж новой. Она появилась ещё в версии Chrome 63, выпущенной в декабре 2017 года. Но ранее её требовалось активировать вручную при помощи специального флага. Теперь она изначально доступна всем пользователям. Когда функция Site Isolation активна, Chrome запускает отдельный процесс браузера для каждого домена. Изначально Google описывала эту функцию как «дополнительный барьер безопасности между сайтами», чтобы предотвратить возможность вредоносных сайтов влиять на код добропорядочных сайтов. Но в дальнейшем этот же механизм стал основным средством защиты браузера от уязвимостей Meltdown и Spectre, выявленных в компьютерных процессорах.
С января, когда об этих уязвимостях стало известно широкой публике, Google постепенно активировала функцию Site Isolation для всё большего количества пользователей Chrome, попутно анализируя её влияние на производительность. Было установлено, что разделение кода каждого домена на отдельные процессы приводит к дополнительной нагрузке как на сам браузер, так и на операционную систему. По данным Google, это влияние оценивается примерно в 10-13% общего увеличения потребления памяти при реальной нагрузке. Очевидно, инженеры компании посчитали, что это приемлемая плата за повышение уровня безопасности.
Вместе с тем, благодаря интеграции Site Isolation для большинства пользователей, теперь разработчики Chrome могут убрать из браузера другие средства защиты от уязвимостей Meltdown и Spectre, которые были добавлены ранее и также оказывали негативное влияние на производительность. Теперь необходимость в них отпала, так что после их удаления есть надежда на повышение производительности Chrome. Кроме того, для борьбы с уязвимостями ранее в браузере для настольных систем пришлось заблокировать некоторые функции, такие как точные таймеры и SharedArrayBuffer. Теперь их снова можно будет активировать, что позволит разработчикам задействовать их для создания более точных веб-приложений.
Источник: bleepingcomputer
Stfw.Ru
Читайте также


Оставить комментарий
Имя:  

Комментарий:

Примечание: При комментировании материала просим соблюдать законы Российской Федерации. Пожалуйста, воздержитесь от оскорблений и токсичного поведения.

Сводка событий

03:01 Google показала, как пустынно будет выглядеть поисковая выдача в случае принятия Директивы ЕС о защите авторских прав


03:01 Раскрыт дизайн смартфона LG G8


03:01 Ноутбуки Sharp Dynabook G весят меньше 800 граммов


03:01 Латвия: В Лиепае между латышскими и русскоговорящими школьниками началась, возможно, националистическая "война"


16:01 В Украине стартовали продажи сверхлегкого ноутбука Acer Swift 5 по цене от 32999 грн (14″) и 37999 грн (15,6″)


16:01 «Укрзалізниця» увеличивает частоту курсирования поезда «четырех столиц»


16:01 Xiaomi показала улучшенный подэкранный сканер отпечатков пальцев с большей эффективной площадью для будущих смартфонов


16:01 Мультсериал "Маша и Медведь" попал в Книгу рекордов Гиннесса


16:01 Китай понял, что "Северный поток-2" нужно срочно спасать. У Пекина лопнуло терпение из-за американских угроз и он решил сказать свое веское слово, призвав Вашингтон уважать бизнес-интересы


14:01 Первый взгляд на ASUS ZenBook S13


14:01 Патентные изображения показывают, как может выглядеть смартфон Google Pixel 4 — одинаково узкие рамки по всему периметру дисплея и всего один модуль в основной камере


14:01 Китайцы привезли в Детройт концепт семиместного электрокроссовера GAC Entranze с прозрачными сдвижными дверями


14:01 lifecell запустил новый тариф-конструктор «ХендМейд», который позволяет создать более 3400 комбинаций пакетов услуг


События из мира ИТ