Chrome 63 vs Windows 10 Edge: 谷歌加強站點隔離安全
谷歌最近努力探索一些奇怪的 Internet Explorer,并將它們遠離 Windows 10 Edge,這是一項新的安全功能,稱為站點隔離(site isolation),它在自己的進程中處理每個頁面。
隨著 Chrome 63 的發布,企業管理員將能夠將 Chrome 配置為在其自己的專用進程中呈現每個站點的內容。
據 Google 透露,在 Chrome 中保持每個站點與其他站點隔離,為企業提供最強的安全性。 該技術旨在阻止利用渲染器進程中的漏洞在 Chrome 的渲染沙盒中運行惡意代碼并竊取信息的攻擊。
然而,它也帶來了巨大的內存占用,這使得 Chrome 在 PC 上的內存使用量猛增了 10%-20%。
Chrome 可選的每個站點隔離的出現是因為,微軟繼續使用基于硬件的虛擬化,通過諸如 Windows Defender 應用防護(WDAG)之類的工具來強化 Windows 10 Edge,這些工具允許 Edge 在隔離的硬件環境中運行。
十月份,微軟表示,WDAG 標志著沙盒技術的一個重大突破,因為它提供了一個防范內核攻擊的屏障,如果攻擊逃離瀏覽器沙箱,內核就不受保護。
谷歌和微軟在安全方面正在激烈競爭,采取不同的方法來防范新的攻擊。

借助 Chrome 63,企業還可以配置策略,以根據所需權限限制對擴展程序的訪問。
Chrome 安全工程負責人 Justin Schuh 今年早些時候表示,站點隔離是 Google 安全方法的特別之處,它將使其成為微軟最新的 Edge 防護產品。該技術有望阻止 Chrome 渲染器沙盒中的遠程代碼執行。
此外,Chrome 63 引入了傳輸層安全性1.3版,該版本在更新的瀏覽器中為Gmail啟用。
谷歌正在將 NTLMv2 支持帶到 Mac,Linux,Android 和 Chrome 操作系統。 NTLM 或 NT LAN Manager 是 Windows 的 Microsoft 身份驗證協議。
Chrome 64 將于 2018 年初發布,包括對 NTLMv2 和 Extended Protection for Authentication 的支持。 Chrome 對非 Windows 平臺的支持使得這些平臺上的 Chrome 與 Windows 上的 Chrome 相同。
從 2018 年 4 月的 Chrome 66 開始,用戶可能會看到通知更新或刪除違規應用程序。