В Chrome появилась фича Site Isolation, которая устраняет уязвимости Spectre и Meltdown

archive view archive save

В Chrome появилась фича Site Isolation, которая устраняет уязвимости Spectre и Meltdown Выяснилось, что компания Google тайком интегрировала в веб-браузер Chrome фичу Site Isolation, которая на платформах Linux, Windows, Mac и Chrome OS для 99% юзеров настольных версий веб-браузера активирована по-умолчанию.

Данная фича практически была интегрирована ещё в конце мая этого года в версии Chrome 67, однако только теперь об данной фиче широко стало известно обществу.

Подчеркнём, фича Site Isolation вовсе не нова. Возникла она ещё начиная с версии Chrome 63, которая вышла в декабре 2017 года. Однако прежде её нужно было активизировать в ручном режиме с помощью специального флага. Сейчас она первоначально активирована для всех юзеров.

Когда фича Site Isolation активирована, Chrome запускает для каждого доменного имеми отдельный процесс веб-браузера. Первоначально Google описывала данную фичу как дополнительный барьер безопасности между веб-сайтами, дабы упредить влияние зловредных веб-сайтов на код порядочных веб-сайтов. Однако вскоре данный механизм стал главным инструментом защиты веб-браузера от обнаруженных в компьютерных чипах брешей Spectre и Meltdown.

С января, когда об данных брешах стало известно, Google для всё большего числа юзеров Chrome поэтапно активизировала фичу Site Isolation, заодно мониторя её воздействие на эффективность. Оказалось, что открытие каждого доменного имеми в отдельном процессе приводит к добавочной нагрузке как на сам веб-браузер, так и на всю систему. По заявлениям Google, данное воздействие оценивается где-то в 10-13% общего увеличения потребления оперативки, и по всей видимости, конструктора компании решили, что за повышение уровня безопасности это оптимальная плата.

Одновременно с этим, вследствие интеграции Site Isolation для многих юзеров, сейчас разработчики Chrome имеют возможность удалить из веб-браузера иные инструменты защиты от брешей Spectre и Meltdown, которые были добавлены прежде и тоже оказывали отрицательное воздействие на эффективность. сейчас надобность в них пропала, так что есть надежда на повышение продуктивности Chrome впоследствии их удаления.

Помимо этого, для борьбы с брешами прежде в веб-браузере для настольных систем пришлось забанить кое-какие фичи, как например SharedArrayBuffer и точные таймеры, а сейчас их опять можно активизировать, что разрешит задействовать их разработчиками для создания более точных приложений.


Комментарии в блоге
Новое на форуме