Google Chrome 中添加的一項安全功能“嚴格站點隔離”使網站更難訪問其他網站或從其他網站竊取數據。如何在 Chrome 中啟用或禁用嚴格站點隔離打開此功能後,每個網站的功能都會受到限制,因為 Chrome 在單獨的進程中加載每個站點。此外,它還可以防止該進程從其他網站接收特定的敏感文檔。

這有助於防止瀏覽器中稱為通用跨站點腳本 (UXSS) 的安全漏洞,這樣即使攻擊者設法獲得圍繞同源策略,他們將無法完全控制該過程。

理論上,這將減少由 Spectre 和 Meltdown 等缺陷引起的攻擊的可能性。 Chrome 64 及更高版本將默認啟用此功能,但您可以通過 Chrome 標誌立即開始使用它。

在 Chrome 中啟用或禁用嚴格站點隔離

打開 鉻。在地址欄中輸入 chrome://flags,然後按 Enter 鍵。按 Ctrl+F 並查找“嚴格站點隔離”。點擊啟用以開啟該功能。當您點擊啟用時,會出現一個“立即重新啟動”按鈕。

什麼是 Chrome 中的嚴格網站隔離?

啟用後,Chrome 會創建一個堅固的屏障,通過為您訪問的每個網站打開一個單獨的進程來隔離您訪問的每個網站。這為每個網站建立了一個單獨的沙箱,在沙箱中,它們和其他網站都無法訪問對方的信息。

通用跨站點腳本 (UXSS) 中的錯誤允許受感染的網站從打開的網站訪問信息在其他選項卡中,例如用戶名和密碼。這類似於最近發現的 Spectra 和 Meltdown 漏洞。 Chrome 中的嚴格站點隔離會將網站彼此隔離,防止受感染的網站從其他網站竊取數據。

常見問題解答

如何關閉 chrome 中的站點隔離?

h4> 在新標籤頁 中,鍵入 chrome://flags,然後按 Enter 鍵訪問 Chrome 實驗性標誌。在搜索欄中輸入站點隔離,然後按 Enter。您應該會看到兩個 Chrome 標記,標記為 Strict Site Isolation 和 Site Isolation Trial Opt Out。

chrome 有隔離瀏覽嗎?

適用於 Chrome 操作系統和受管理的 Chrome 瀏覽器。通過使用站點隔離,您可以防止 Chrome 瀏覽器用戶以 Chrome 管理員身份訪問不受信任的網站。站點隔離將來自不同網站的網頁劃分為不同的處理單元。

如何使用隔離瀏覽?

通過在“開始”菜單的搜索欄中鍵入“Windows 安全”或通過單擊任務欄上系統托盤中的盾牌圖標。您可以通過打開 Windows 安全中心並單擊應用程序和瀏覽器控制部分來選擇隔離瀏覽。

我如何知道我的瀏覽器是否被 Chrome 劫持?

正在重定向到其他網站的搜索;多個彈窗;網頁加載緩慢;他們的搜索引擎已被替換;或者。一個或多個未經授權的工具欄出現在他們的互聯網瀏覽器上。

刪除歷史記錄還是清除歷史記錄更好?

為了盡可能安全地上網,有必要經常刪除您的搜索歷史記錄。如果不這樣做,黑客就更容易收集足夠多的您的個人信息來欺騙和欺騙您。

By Henry Taylor

我是後端開發人員。 你們中有些人可能在開發者大會上見過我。 最近我一直在做一個開源項目。