{"id":206522,"date":"2018-07-12T11:21:18","date_gmt":"2018-07-12T09:21:18","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=206522"},"modified":"2018-07-12T11:21:18","modified_gmt":"2018-07-12T09:21:18","slug":"chrome-67-mit-site-isolation-als-spectre-schutz","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/07\/12\/chrome-67-mit-site-isolation-als-spectre-schutz\/","title":{"rendered":"Chrome 67 mit Site Isolation als Spectre-Schutz"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Chrome.jpg\" align=\"left\"\/>Die Google Chrome-Entwickler haben in der Version 67 des Browsers die Site Isolation mittlerweile wohl auf 99 % der Systeme aktiviert. Dieses Feature dient auch als Schutz gegen Spectre-Angriffe. <\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/375e893532044f94a51cd5d16e233961\" width=\"1\" height=\"1\"\/>Spekulative Seitenkanalangriffe wie Spectre sind ein neu entdecktes Sicherheitsrisiko f\u00fcr Webbrowser. Eine Website kann solche Angriffe nutzen, um Daten oder Anmeldeinformationen im ge\u00f6ffneten Browser von anderen Websites zu stehlen. Eine erste Information hatte ich im Artikel <a href=\"https:\/\/borncity.com\/blog\/2018\/01\/03\/sicherheitslcke-bug-in-intel-cpus-bedroht-betriebssysteme\/\">Sicherheitsl\u00fccke: Bug in Intel CPUs bedroht Betriebssysteme<\/a> gegeben.<\/p>\n<p><img decoding=\"async\" title=\"Meltdown\/Spectre\" alt=\"Meltdown\/Spectre\" src=\"https:\/\/i.imgur.com\/EiTnfDa.jpg\"\/>  <\/p>\n<p>Bereits beim Bekannt-werden der Spectre-Sicherheitsl\u00fccken wies Google auf die experimentelle M\u00f6glichkeit zur Verwendung von Site Isolation als Spectre-Schutz hin (siehe mein Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2018\/01\/05\/infos-zu-meltdown-und-spectre-was-man-wissen-sollte-teil-2\/\">Infos zu Meltdown und Spectre: Was man wissen sollte<\/a>, Teil 2).<\/p>\n<h2>Chrome 67 hat Site Isolation integriert<\/h2>\n<p>In <a href=\"https:\/\/security.googleblog.com\/2018\/07\/mitigating-spectre-with-site-isolation.html\" target=\"_blank\">diesem Beitrag<\/a> gehen die Entwickler auf das Thema ein. Um diese Angriffe besser abzuschw\u00e4chen, schreiben die Entwickler, dass Chrome 67 eine Sicherheitsfunktion namens Site Isolation auf Windows, Mac, Linux und Chrome OS aktiviert habe. Site Isolation ist seit Chrome 63 optional als experimentelle Unternehmensrichtlinie verf\u00fcgbar, aber viele bekannte Probleme wurden seitdem behoben, so dass es praktisch ist, sie standardm\u00e4\u00dfig f\u00fcr alle Desktop-Chrome-Benutzer zu aktivieren. Google hat dies bei Chrome aber nicht f\u00fcr alle Nutzer eingeschaltet. <\/p>\n<h2>Vor- und Nachteile<\/h2>\n<p>Bleeping Computer <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/google-enables-site-isolation-feature-for-99-percent-of-chrome-desktop-users\/\" target=\"_blank\">schreibt hier<\/a> aber, dass Site Isolation jetzt f\u00fcr 99% der Google Chrome Nutzer aktiviert sei. Das Ganze hat seine Vor- und Nachteile. Einerseits ist es sch\u00f6n, dass der Google Chrome-Browser Tabs deren URLs auf unterschiedliche Domains verweisen, gegeneinander isoliert.<\/p>\n<p><img decoding=\"async\" title=\"Chrome Tasks\" alt=\"Chrome Tasks\" src=\"https:\/\/i.imgur.com\/DRkIsol.jpg\"\/>  <\/p>\n<p>Allerdings stelle ich inzwischen fest, dass der Google Chrome inzwischen bei mehreren ge\u00f6ffneten Browsern zum Speicherfresser mutiert. Oft werden pro Tab mit der Zeit hundert MByte an RAM abgreift. Ich hatte eine L\u00f6sung im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2017\/11\/22\/google-chrome-den-speicherfresser-zhmen\/\">Google Chrome, den Speicherfresser z\u00e4hmen<\/a> vorgestellt, die inzwischen aber nicht mehr wirklich greift. <\/p>\n<p>F\u00fcr wirklich kritische Sachen verwende ich einen zweiten Browser eines anderen Herstellers, in der Hoffnung, dass nichts \u00fcber Speichergrenzen abgegriffen werden kann \u2013 und schlie\u00dfe vorher auch mal den Prim\u00e4rbrowser komplett.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/01\/05\/infos-zu-meltdown-und-spectre-was-man-wissen-sollte-teil-2\/\">Infos zu Meltdown und Spectre: Was man wissen sollte<\/a>, Teil 2<br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/05\/30\/google-chrome-67-freigegeben\/\">Google Chrome 67 freigegeben<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/01\/11\/test-ist-mein-browser-durch-spectre-angreifbar\/\">Test: Ist mein Browser durch Spectre angreifbar?<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die Google Chrome-Entwickler haben in der Version 67 des Browsers die Site Isolation mittlerweile wohl auf 99 % der Systeme aktiviert. Dieses Feature dient auch als Schutz gegen Spectre-Angriffe.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1356,426],"tags":[406,4328],"class_list":["post-206522","post","type-post","status-publish","format-standard","hentry","category-google-chrome-internet","category-sicherheit","tag-chrome","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/206522","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=206522"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/206522\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=206522"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=206522"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=206522"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}