Categories: HardwareSoftware

Google porta la Site Isolation anche in Chrome per Android: a cosa serve

Author: IlSoftware.it

Dopo la scoperta delle ben note vulnerabilità Meltdown e Spectre a livello di CPU, databile gennaio 2018, i tecnici di Google si sono attivati per attivare in Chrome la cosiddetta Strict Site Isolation, perimetro invalicabile costruito attorno ai contenuti caricati da ciascuna scheda aperta nel browser, caricata attraverso un processo dedicato e mai raggruppata insieme con altri siti.
In questo modo il codice caricato in una scheda non può sfruttare le vulnerabilità insite negli algoritmi di esecuzione speculativa sul processore per accedere ai dati presenti in altre schede gestite dal browser web.

Con il rilascio di Chrome 77, Google ha portato la Site Isolation anche sui dispositivi Android aggiungendo nuove funzionalità di protezione sui sistemi desktop.
Nella figura di seguito, tratta dallo studio elaborato dai tecnici di Google, si vede come la Site Isolation sia particolarmente efficace nella neutralizzazione nelle minacce Meltdown, Spectre e delle rispettive varianti.

Le maggiori garanzie in termini di sicurezza si scontano però dal punto di vista delle prestazioni. Caricare più processi e gestirli separatamente implica un maggiore impiego di memoria RAM com’è immediato verificare nell’immagine.

Per evitare di influenzare troppo incisivamente le performance sui dispositivi mobili, Google ha spiegato che su Android Chrome provvederà ad abilitare automaticamente la Site Isolation solo per quei siti web ove è richiesta l’autenticazione, quindi l’inserimento di nome utente e password. L’approccio viene spiegato qui presentando il funzionamento della versione “alleggerita” di Site Isolation per Android, attivata sulla quasi totalità dei dispositivi con almeno 2 GB di memoria.
Coloro che volessero attivare Site Isolation su Android per tutti i siti web visitati, possono digitare chrome://flags/#enable-site-per-process nella barra degli indirizzi del browser e modificare in profondità il comportamento del browser.

admin

Recent Posts

The Enermax PlatiGemini 1200W ATX 3.1 + ATX12VO PSU Review: The Swiss Army Knife

Author: AnandTech In the retail PC PSU space, most of the focus on new standards…

2 Luglio 2024

Partecipa al concorso Fanta Carrello di Henkel e prova vincere tante forniture di prodotti per la casa!

Author: Tom's Hardware Per coloro che amano i concorsi a premi, ecco una grande notizia:…

2 Luglio 2024

SEGA: il nuovo Crazy Taxi sarà MMO e open world, un vero e proprio progetto tripla A

Author: GAMEmag Con una nuova videointervista agli sviluppatori, sfortunatamente pubblicata solo in giapponese, SEGA ha…

2 Luglio 2024

Electrifier Program: Fostering Culture of Curiosity and Mastery

Author: Schneider Electric This audio was created using Microsoft Azure Speech Services Olivier Blum –…

2 Luglio 2024

È ancora possibile sviluppare un browser Web da zero? Il sogno Ladybird

Author: IlSoftware Il mercato dei browser Web è attualmente dominato da tre motori di rendering: Blink,…

2 Luglio 2024

Meta cambia l’etichettatura delle immagini realizzate o modificate con l’IA dopo le lamentele dei fotografi

Author: Hardware Upgrade Meta ha recentemente annunciato un cambiamento significativo nell'etichettatura dei contenuti potenzialmente generati…

2 Luglio 2024