PC/WindowsPoradniki

Uaktywniamy strict site isolation w Google Chrome

Google od dawna dba o to, by ich przeglądarka pretendowała do miana najbezpieczniejszej przeglądarki na świecie. Moim zdaniem przypomina to trochę walkę z wiatrakami, gdyż na każde zabezpieczenie wcześniej czy później ktoś znajdzie sposób… Jedną z nowości w Google Chrome jest Strict site isolation które (w naprawdę dużym uproszczeniu) sprawia, że każda z wyświetlanych przez nas stron uruchamiana jest w oddzielnym, odizolowanym od innych procesie.

Ten zabieg sprawia, że nasza przeglądarka nie powinna obawiać się ataków bazujących na UXSS (Universal Cross-site Scripting) polegających  (ponownie upraszczam, gdyż jest to naprawdę ciężki temat…) przejęciu władzy nad naszą przeglądarką. Te zabezpieczenie powinno nas uchronić również od Spectre/Meltdown o których w ostatnich kilku tygodniach jest naprawdę głośno.

Strict Site Isolation będzie domyślnie aktywny w nowszych wydaniach Chrome, jednak już teraz warto włączyć tą funkcjonalność. Jest to niezwykle proste i naprawdę znacząco poprawia bezpieczeństwo w trakcie surfowania w sieci.

Wystarczy w polu adresu Chrome wpisać:

chrome://flags/#enable-site-per-process

Zrzut ekranu 6
Przeniesie to nas bezpośrednio do odpowiedniej pozycji w chrome://flags więc pozostaje nam zmienić jej wartość na Enabled i zrestartować przeglądarkę.

Niestety, nie ma róży bez kolców. Tak jak wspomniałem każda z odwiedzanych przez nas stron uruchamiana jest w oddzielnym procesie, więc Chrome staje się znacznie bardziej “pamięciożerny”. Żyjemy w czasach gdy w naszych jednostkach znajduje się średnio po 8 gigabajtów pamięci RAM więc Strict Site Isolation nie robi na systemie już żadnego wrażenia. W przypadku kilkuletnich jednostek jest trochę inaczej. Ta funkcja przeglądarki po prostu może je zamęczyć. Przerzucanie danych pomiędzy pamięcią swap a ramem z pewnością znacząco odbije się również na czasie pracy na baterii w wieloletnich laptopach które już z “same z siebie” zazwyczaj są bardzo wysłużone.

W niektórych przypadkach uruchomienie Strict Site Isolation może powodować problemy np. z drukowaniem stron zawierających iframes.

Na zakończenie podpowiem wam, że żadne zabezpieczenie nie jest pewniakiem na 100% i kwestia naszego bezpieczeństwa w sieci zależy głównie od nas samych. Wchodzenie w “ciemne miejsca internetu”, klikanie na monity nie czytając ich treści czy też nie upewnienie się dlaczego np. strona logowania do naszego banku od naszej ostatniej wizyty wygląda jakoś inaczej wcześniej czy później doprowadzi do jakiegoś nieszczęścia. I mówię o tym ja, osoba która kiedyś uważała się za bardzo ostrożną, jednak ktoś w jakiś “magiczny” sposób wbił mi się na konto Paypal’a przelewając (na szczęście) drobną kwotę gdzieś w siną dal…

 

Zostaw tutaj coś po sobie !

Kliknij na ikonkę aby ocenić ten wpis. W ten sposób motywujesz nas do dalszej pracy. Pozostawienie po sobie komentarza to też dobry pomysł 😉

Średnia ocena 0 / 5. Liczba głosów: 0

Jeszcze nikt nie ocenił ;-(

Możesz również mnie wspomóc w rozwijaniu mojej pasji i tego bloga.

Postaw mi kawę na buycoffee.to

Wpisy, które mogą Ciebie zainteresować:

Blokujemy dostęp do stron internetowych za pomocą pliku hosts

Kabson

Odbieramy powiadomienia z Androida na pulpicie Windows

Kabson

Pobieramy font ze strony internetowej.

Kabson

Wyłączamy timer-throttling w przeglądarce Chrome

Kabson

Stwórz swój własny motyw dla Chrome w 4 prostych krokach

Kabson

Moje top rozszerzeń do przeglądarki Chrome na rok 2021

Kabson
Subksrybuj
Powiadom o
guest

1 Komentarz
najnowszy
najstarszy oceniany
Inline Feedbacks
View all comments

W celu świadczenia usług na najwyższym poziomie strona http://variatkowo.pl używa Cookies. Korzystając ze strony wyrażasz zgodę na ich używanie zgodnie z polityką plików cookies. Ok, rozumiem Czytaj więcej