Google omogućio funkciju ''Izolacija sajta'' za 99% svojih desktop korisnika

Vesti, 12.07.2018, 10:30 AM

Google omogućio funkciju ''Izolacija sajta'' za 99% svojih desktop korisnika

Google je tajno omogućio bezbednosnu funkciju pod nazivom Izolacija sajta za 99% svojih desktop korisnika na Windows, Mac, Linux i Chrome operativnim sistemima. Ovo se desilo u Chromeu 67, objavljenom krajem maja.

Izolacija sajta sama po sebi nije nova funkcija - ona je dodata u Chrome 63, u decembru 2017. Međutim, ona je tada bila eksperimentalna i dostupna jedino ako bi je korisnici ručno omogućili u pregledaču.

Ova funkcija je arhitektonski pomak u Chromeovom načinu rada jer kada je omogućena Izolacija sajta, Chrome pokreće drugi proces pregledača za svaki internet domen.

Na početku, Google je opisao Izolaciju sajta kao "dodatnu sigurnosnu granicu između web sajtova", i kao način da se spreče zlonamerni sajtovi da zloupotrebljavaju kod legitimnih sajtova.

Googleovi planovi o funkciji Izolacija sajta promenili su se mesec dana nakon uvođenja ove opcije, u januaru 2018. godine, kada su javnosti otkrivene ranjivosti Meltdown i Spectre. Od eksperimentalnog projekta na kome se radilo tek nekoliko prethodnih meseci, Izolacija sajta je postala Chromeova primarna odbrana od napada Meltdown i Spectre. Od januara, Google je polako omogućavao funkciju Izolacija sajta kao podrazumevanu za sve više svojih korisnika, istovremeno testirajući kako ona utiče na performanse pregledača.

Razdvajanje koda svakog domena u odvojen proces je zahtevno i za Chrome i za operativni sistem. Prema Googleu, ovaj uticaj je "oko 10-13% ukupne memorije u stvarnim radnim opterećenjima zbog većeg broja procesa."

Međutim, izgleda da je Googleovim inženjerima ovo prihvatljivo, kao cena za poboljšanu sigurnost.

Ova funkcija je sada omogućena podrazumevano za 99% korisnika Chromea, a uskoro će tako biti i za korisnike Androida. Izolacija sajta podržana je u Chromeu za Android, ali je i dalje onemogućena podrazumevano i sakrivena u: //flags /#enable-site-per-process.

Google kaže da omogućavanjem Izolacije sajta za većinu korisnika Chromea u verziji 67, inženjeri kompanije sada mogu sada ukinuti neke druge mehanizme za ublažavanje Meltdown i Specter napada koje su dodali Chromeu, koji su takođe imali negativan uticaj na performanse i koji sada više nisu potrebni.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Rat u sajber podzemlju: konkurencija razotkrila identitete članova Lumma Stealer bande

Rat u sajber podzemlju: konkurencija razotkrila identitete članova Lumma Stealer bande

Operacije Lumma Stealera, jednog od najpoznatijih malvera za krađu podataka, poslednjih meseci počele su da se raspadaju nakon što su pojedinci, na... Dalje

Hakovan zvanični Xubuntu sajt, preuzimanja privremeno onemogućena zbog malvera

Hakovan zvanični Xubuntu sajt, preuzimanja privremeno onemogućena zbog malvera

Korisnici koji pokušavaju da preuzmu Xubuntu umesto instalacionih fajlova dobijaju malver. Zbog toga je privremeno onemogućino preuzimanje sa sajta.... Dalje

Lažna Microsoft upozorenja zaključavaju veb pregledač da bi korisnici pozvali lažnu tehničku podršku

Lažna Microsoft upozorenja zaključavaju veb pregledač da bi korisnici pozvali lažnu tehničku podršku

Stručnjaci iz Centra za odbranu od fišinga Cofense upozoravaju na novu, agresivnu prevaru u kojoj prevaranti koriste logo i brend kompanije Microsof... Dalje

LastPass upozorio da „nije hakovan“, imejlovi koji stižu u ime kompanije su lažni

LastPass upozorio da „nije hakovan“, imejlovi koji stižu u ime kompanije su lažni

Menadžer lozinki LastPass upozorio je korisnike da „NIJE hakovan“, nakon što je otkrivena nova phishing kampanja koja zloupotrebljava nj... Dalje

Microsoft zaustavio talas ransomware napada: opozvano više od 200 sertifikata za lažne Teams instalere

Microsoft zaustavio talas ransomware napada: opozvano više od 200 sertifikata za lažne Teams instalere

Početkom oktobra Microsoft je zaustavio talas napada Rhysida ransomware-a povlačenjem više od 200 sertifikata kojima su hakeri potpisali zlonamerne... Dalje