вход на сайт

Имя пользователя :
Пароль :

Восстановление пароля Регистрация

Google переключает на новейшую защитную технологию Chrome

Google включил в Chrome защитную технологию, которая значительно усложнит атакам, подобным Spectra, кражу такой информации, как учетные данные для входа.

Эта технология безопасности, получившая название «Изоляция сайта», имеет десятилетнюю историю. Но совсем недавно он упоминался как щит для защиты от угроз, создаваемых Spectre, уязвимости процессора, обнаруженной собственными инженерами Google более года назад. В конце 2017 года Google представила Site Isolation в Chrome 63, предоставив возможность ИТ-сотрудникам предприятия, которые могут настроить защиту, защищать работников от угроз, размещаемых на внешних сайтах. Администраторы компании могут использовать объекты групповой политики Windows - объекты групповой политики - а также флаги командной строки до более широкого развертывания с помощью групповых политик.

Позже, в Chrome 66, который был запущен в апреле, Google открыл полевое тестирование для обычных пользователей, которые могли включить изоляцию сайта с помощью опции chrome: // flags . Google ясно дал понять, что изоляция сайта в конечном итоге будет установлена ​​в браузере по умолчанию, но сначала компания хотела проверить исправления, устраняющие проблемы, возникшие в ходе предыдущих испытаний. Пользователи смогли отказаться от участия в пробной версии, изменив один из параметров на странице параметров.

Теперь Google включил изоляцию сайта для подавляющего большинства пользователей Chrome - 99% из них за счет поискового гиганта. «Многие известные проблемы были решены с тех пор (Chrome 63), что делает практичным включение по умолчанию для всех пользователей настольных компьютеров Chrome», - написал Чарли Рейс, инженер-программист Google. разместить в блоге компании ,

Изоляция сайта, пояснил Рейс: «Это большое изменение в архитектуре Chrome, которое ограничивает каждый процесс визуализации документами с одного сайта». Если включена изоляция сайта, злоумышленникам будет запрещено делиться своим контентом в процессе Chrome, назначенном контенту веб-сайта.

«Когда включена изоляция сайта, каждый процесс рендеринга содержит документы не более чем с одного сайта», - продолжил Рейс. «Это означает, что все переходы к межсайтовым документам приводят к переключению процессов на вкладке. Это также означает, что все межкадровые фреймы помещаются в процесс, отличный от их родительского фрейма, с использованием« фреймов вне процесса ».« Это, Рейс было добавлено, что было внесено серьезное изменение в работу Chrome, и это было разработкой инженеров в течение нескольких лет, задолго до того, как был обнаружен Spectre.

Тема диссертации Рейса почти десять лет назад была посвящена этой теме, и команда Chrome работала над ней в течение шести лет.

Google включил в Chrome защитную технологию, которая значительно усложнит атакам, подобным Spectra, кражу такой информации, как учетные данные для входа

Google

Если функция изоляции сайтов включена по умолчанию в 99% всех экземпляров Chrome для настольных компьютеров, диспетчер задач браузера проверяет, запущена ли защита. Обратите внимание на различные номера процессов для вкладки, предназначенной для потоковой передачи музыки SiriusXM, и подкадра под ней.

«Это чрезвычайно впечатляющее достижение» написал в Твиттере Эрик Лоуренс Бывший старший инженер-программист в Google, а теперь главный программный менеджер в конкурентной компании Microsoft. «Google потратил много инженерных лет на функцию, которая изначально казалась безнадежно безумной из POV« затраты / выгода »[с точки зрения]. А потом, вдруг, это был не просто красивый DiD [защита- в глубину], но вместо этого необходимая защита от класса атак ".

Другие тоже вмешались. «Текущая версия защищает только от атак утечки данных (например, Spectre), но ведется работа по защите от атак скомпрометированных средств визуализации», Джастин Шух написал , главный инженер и директор по безопасности Chrome. «Мы также еще не поставляли Android, так как все еще работаем над проблемами потребления ресурсов».

Компания признала, что потребление ресурсов может не являться «проблемой», предписанной Google для Site Isolation, но при использовании этой технологии существуют некоторые компромиссы. «Из-за большего числа процессов общая нагрузка на память в реальных рабочих нагрузках составляет около 10–13%», - сказал Рейс, а затем добавил, что инженеры продолжают работать над снижением этой нагрузки на память.

По крайней мере, оценка дополнительной памяти меньше, чем раньше. Еще когда Chrome 63 дебютировал с Site Isolation, Google признал, что его использование увеличит использование памяти до 20%.

Пользователи смогут проверить, включена ли изоляция сайтов - что они не являются частью 1%, оставленных на холоде в рамках усилий Google по «мониторингу и повышению производительности» - в Chrome 68, который будет запущен позднее в этом месяце. набрав chrome: // process-internals в адресной строке. (Это не работает в Chrome 67 и более ранних версиях.) В настоящее время проверка требует больше работы со стороны пользователя: она изложена в этом документе в подзаголовке «Проверка». Computerworld использовал последний, чтобы убедиться, что в его экземплярах Chrome включена изоляция сайтов.

[Примечание. Изоляция сайта включена почти во всех экземплярах Chrome, хотя элемент «Строгая изоляция сайта» на странице настроек chrome: // flags показывает «Отключено». Чтобы отключить изоляцию сайта, пользователи должны вместо этого изменить пункт «Отказ от пробной изоляции сайта» на «Отказ (не рекомендуется)».]

По словам Рейс, изоляция сайта должна быть включена в Chrome 68 для Android. Дополнительные функции также будут добавлены в настольную версию браузера. «Мы также работаем над дополнительными проверками безопасности в процессе браузера, которые позволят Site Isolation смягчать не только атаки Spectre, но и атаки полностью скомпрометированных процессов визуализации», - написал он. «Следите за обновлениями об этих мерах по обеспечению соблюдения».

Похожие

Позиционирование в Google maps
В сегодняшней статье я хотел бы представить 20 самых важных факторов, влияющих на положение страницы в Google maps. Я также представлю те факторы, которые могут отрицательно повлиять на позиции, занимаемые сайтом на картах. Долгое время карты Google были интегрированы с естественными результатами поиска. Лично я отношусь к ним как к естественному результату поиска, включая их в так называемую топ10. Это важно для размещения контрактов с оплатой за исполнение. Например, если в результатах
Google пугает милую игру для Хэллоуина каракули
Сейчас играют: смотреть это: Appy Halloween: Pokemon Go, Facebook, Google предлагают жуткий ... 1:56 С твоей помощью у Момо есть больше шансов спасти свою школу. Google Академия Волшебных Кошек сталкивается с призрачной катастрофой, и Google нуждается в вашей помощи, чтобы спасти ее. Эти годы
Google меняет алгоритм поиска: с сегодняшнего дня многие веб-сайты скользят вниз
Google начинает менять алгоритм поиска с нуля. Если вы используете веб-сайт, который плохо отображается на мобильных устройствах, вы получите самое большое наказание, которое есть у Google: он резко падает в рейтинге. Логотип компании Google в берлинском офисе: по состоянию на сегодня, 21 апреля 2015 года, сайты,
LG Nexus 4 Цена в Нигерии - Google Nexus 4 - Руководство по технологиям Нигерии
LG Nexus 4 (он же Google Nexus 4) является предшественником новейшего супер телефона Google, LG Nexus 5 , Он имеет 4,7-дюймовый HD-дисплей, 8-мегапиксельную камеру, сверхбыстрый интернет, голосовой поиск, Android Beam, Google Wallet и множество других замечательных функций. LG Nexus
Как вы можете сделать страницу продукта лучше для Google?
Правильная оптимизация сайта для поисковых систем (SEO) ) имеет решающее значение для продвижения вашего интернет-магазина . Стоит помнить, что наилучшие
Позиционирование сайта - SEO сегодня является одной из важнейших форм рекламных компаний в Интернете. Каждый день к...
Позиционирование сайта - SEO сегодня является одной из важнейших форм рекламных компаний в Интернете. Каждый день компании по всему миру борются за высокие позиции в поиске Google и многое другое. Позиционирование страниц является сложным процессом, и на его результат и положение влияет ряд факторов. Почему позиционирование? Позиционирование сайта является основой, на которой вы должны начать рекламу в интернете. Недостаточно сделать красивую страницу, чтобы
Как удалить результаты поиска в Google
Европейский суд в середине мая 2014 года постановил, что пользователи имеют право требовать удаления данных с веб-сайтов. Поставщики услуг поиска, такие как Google, должны предоставить возможность удалять ссылки из списка результатов, которые ведут на сайты, содержащие конфиденциальную или личную информацию. Поэтому вы можете запросить удаление данных из результатов поиска Google, используя

Комментарии

В списке страниц на картах Google также есть прямые ссылки на страницы, так почему эти результаты должны рассматриваться по-разному?
В списке страниц на картах Google также есть прямые ссылки на страницы, так почему эти результаты должны рассматриваться по-разному? Недавно я получил запрос от одного из клиентов о факторах, которые влияют на позицию в результатах поиска местоположения (карты Google). Вчера мой сайт был на второй позиции, а сегодня - на третьей. Почему? При размещении страницы на картах Google необходимо учитывать 20 наиболее важных факторов, которые могут положительно повлиять
Собираетесь ли вы удалить свои данные из Google?
Собираетесь ли вы удалить свои данные из Google? Смотрите также:
Можно ли доработать основные технические параметры и структуру затрат, чтобы сделать технологию наиболее ожидаемым прорывом на рынке?
Можно ли доработать основные технические параметры и структуру затрат, чтобы сделать технологию наиболее ожидаемым прорывом на рынке? Всего на выставке этого года было представлено четыре поставщика технологии OLED: OLEDWorks Американский пионер OLED OLEDWorks представил себя после поглощения подразделения OLED Philips с мощным и ориентированным на применение ассортиментом продукции. Особого внимания заслуживают панели семейства Brite FL300 с яркостью

Почему позиционирование?
В списке страниц на картах Google также есть прямые ссылки на страницы, так почему эти результаты должны рассматриваться по-разному?
Почему?
Собираетесь ли вы удалить свои данные из Google?
Можно ли доработать основные технические параметры и структуру затрат, чтобы сделать технологию наиболее ожидаемым прорывом на рынке?