2008 年首發(fā)的 Google Chrome 瀏覽器,在業(yè)內(nèi)處于技術(shù)相當(dāng)領(lǐng)先的位置,尤其是多線程運算方面。當(dāng)某個標(biāo)簽頁出現(xiàn)意外的時候,該方法可以讓其它標(biāo)簽頁不受干擾繼續(xù)運作。 不過最近一段時間,Google 一直在測試更嚴(yán)格的隔離措施,以防范今年 1 月被曝光的“幽靈”(Spectre)漏洞攻擊、避免被黑客竊取敏感數(shù)據(jù)。

從五月份的 Chrome 67 版本開始, Google 向有限數(shù)量的用戶推送了名為“網(wǎng)站隔離”的全新安全功能。
本周三的時候,Chrome 團(tuán)隊成員 Charlie Reis 在一篇博客文章中表示,該功能現(xiàn)已為 Windows 、Mac、Linux、以及 Chrome OS 上的 99% 的用戶啟用。
其實這也說明了 與“幽靈”(Spectre)和“熔毀”(Meltdown)漏洞相關(guān)的攻擊有多么復(fù)雜。
制造處理器、操作系統(tǒng) 、瀏覽器的科技企業(yè),都爭先恐后地阻止可能被攻擊者利用、竊取密碼或加密密鑰等敏感數(shù)據(jù)的這些漏洞。
問題的嚴(yán)重程度,甚至敲打到了美國國會層面。 比如本周三的時候,就有參議員抱怨他們竟然沒有更早地聽聞與“幽靈”漏洞有關(guān)的事情。
網(wǎng)站隔離功能是 Chrome 的一項重大變化, 它影響瀏覽器核心部分的渲染器,其負(fù)責(zé)將網(wǎng)站程序代碼轉(zhuǎn)換為手機或筆記本電腦屏幕上的實際像素。
通過站點隔離,Chrome 可以更頻繁地將渲染器拆分為單獨的計算流程,從而更好地實現(xiàn)數(shù)據(jù)隔離。遺憾的是,此舉意味著更多的內(nèi)存消耗。
Google 在一份項目文件中指出, 對那些打開了大量標(biāo)簽頁的用戶來說,此舉會增加 10~13% 左右的內(nèi)存開銷。
好消息是,網(wǎng)站隔離讓 Google 放寬了早先對監(jiān)控瀏覽器操作的精確時間限制,這些操作使得 Spectre 攻擊更加難以得逞。
Reis 寫到,Chrome 團(tuán)隊將繼續(xù)努力優(yōu)化這種行為,以保持 Chrome 的快速和安全。 此外,他們還將致力于為 Android 版 Chrome 瀏覽器引入網(wǎng)站隔離特性。