Google wzmacnia bezpieczeństwo przeglądarki Chrome

Korporacja informuje użytkowników przeglądarki Chrome, że zagnieżdżona w niej technologia bezpieczeństwa została udoskonalona, tak iż oprogramowanie to jest obecnie dużo odporniejsze na ataki wykorzystujące różnego rodzaju luki znajdujące się w silniku renderowania Blink.

Chodzi o udoskonaloną przez Google technologię izolacji stron, bo o niej mowa. Jest to według tej firmy największe osiągnięcie w dziedzinie zapewnienia przeglądarkom bezpieczeństwa od czasu opracowania innego ważnego rozwiązania, jakim jest piaskownica.

Udostępniona użytkownikom we wrześniu tego roku przeglądarka Chrome 77 (zastąpiona następnie w październiku przez przeglądarkę Chrome 78), została wyposażona w zaawansowany mechanizm izolacji stron (Site Isolation). Został on tak zaprojektowany, że przeglądarka jest w stanie obronić się przed znacznie silniejszymi atakami hakerów, które wcześniej kończyły się powodzeniem.

Zobacz również:

  • WordPress 6.5 trafia na rynek. Oto 5 najważniejszych zmian
  • Ta ustawa przybliża moment, w którym TikTok zostanie zablokowany w USA

Chodzi tu np. o takie ataki wykorzystujące luki znajdujące się w silniki renderowania Blink, jak UXSS (Universal Cross-Site Scripting) czy „memory corruption”. Izolacja witryn obsługiwanych przez przeglądarkę Chrome jest bardzo skuteczną metodą obrony przed poczynaniami hakerów polegającym na zagnieżdżaniu w treści atakowanej strony kodu, który po otwarciu przez innego użytkownikom może wykonywać szkodliwe operacje.

Chodzi tu o to, aby w przypadku gdy jakaś złośliwa witryna wykorzysta już lukę, kontrolujący ją haker nie miał dostępu do wrażliwych danych znajdujących się na innych stronach obsługiwanych przez przeglądarkę.

Warto przypomnieć, że Google sięgnął pierwszy raz po technologię izolacji stron szesnaście miesięcy temu - a więc w niecały rok po tym, gdy została ona zaprezentowana - do przeglądarki Chrome 67. Wtedy była to odpowiedź na niezwykle groźne ataki Spectra, które poczyniły w tym czasie duże szkody.

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem [email protected]

TOP 200