Goog­le: Brow­ser ver­braucht mehr Arbeits­spei­cher der Sicher­heit wegen

Google Chrome

Goog­le hat ver­lau­ten las­sen, dass der haus­ei­ge­ne Brow­ser nun mehr Arbeits­spei­cher von allen Ver­wen­dern ver­brau­chen wird. Grund dafür ist eine Sicher­heits­vor­keh­rung gegen die Spectre-Lücke.

Schon seit län­ge­rer Zeit bie­tet Goog­le mit Goog­le Chro­me ein eige­nen Brow­ser an, der sich heut­zu­ta­ge ziem­lich eta­bliert hat. Die Schnel­lig­keit und auch Sta­bi­li­tät des Brow­sers trägt dazu eini­ges bei.

Über die Sicher­heits­lü­cke Spect­re haben wir schon öfters mal geschrie­ben. Mit die­ser ist es mög­lich, auf so ziem­lich allen End­ge­rä­ten den Daten­ver­kehr mit­zu­le­sen. Jedoch wer­den nicht alle CPUs und Betriebs­sys­te­me umfang­reich mit Updates versorgt.

Goog­le agiert schon seit der Chro­me Ver­si­on 63 dage­gen, um poten­ti­el­le Sicher­heits­de­fi­zi­te mög­lichst klein zu hal­ten, indem die ein­zel­ne Tabs und Web­sei­ten von­ein­an­der iso­liert wer­den. Ab der Ver­si­on 67 ist die­se Funk­ti­on nun für alle Nut­zer aktiv.

Bedingt durch die Iso­la­ti­on, sodass man über den Arbeits­spei­cher nicht auf ande­re Tabs und Web­sei­ten zugrei­fen kann, um dort Daten abzu­grei­fen und den Daten­ver­kehr mit­zu­le­sen, benö­tigt der Brow­ser mehr Arbeits­spei­cher. Goog­le schreibt dazu:

„Site Iso­la­ti­on ist eine Sicher­heits­funk­ti­on in Chro­me, die zusätz­li­chen Schutz vor eini­gen Arten von Sicher­heits­feh­lern bie­tet. Es macht es für nicht ver­trau­ens­wür­di­ge Web­sites schwie­ri­ger, auf Infor­ma­tio­nen von Kon­ten auf ande­ren Web­sites zuzu­grei­fen oder die­se zu stehlen.”

„Web­sites kön­nen in der Regel nicht auf die Daten einer ande­ren inner­halb des Brow­sers zugrei­fen, dank eines Codes, der die Same Ori­gin Poli­cy durch­setzt. Gele­gent­lich wer­den Sicher­heits­feh­ler in die­sem Code gefun­den und bös­ar­ti­ge Web­sites kön­nen ver­su­chen, die­se Regeln zu umge­hen, um ande­re Web­sites anzugreifen.”

„Site Iso­la­ti­on bie­tet laut Goog­le einen zusätz­li­chen Schutz, um sol­che Angrif­fe weni­ger erfolg­reich zu machen. Es stellt sicher, dass Sei­ten von ver­schie­de­nen Web­sites immer in unter­schied­li­che Pro­zes­se ein­ge­bun­den wer­den, die jeweils in einer Sand­box lau­fen, wel­che die Mög­lich­kei­ten des Pro­zes­ses einschränkt.”

Anmer­kun­gen zum Bei­trag? Hin­weis an die Redak­ti­on sen­den.