- Google’s ghost busters: We can scare off Spectre haunting Chrome tabs
- Chrome now uses more RAM because of Spectre security fixes
(本文由 T客邦 授权转载;首图来源:pixabay)
虽然距离爆出 Intel 处理器的“幽灵”(Spectre)漏洞已经很久了,Intel 也陆续为处理器送出修复程式,但副作用就是或多或少牺牲部分电脑的性能。而现在,你的电脑性能可能又要再打折扣了,这次是来自 Chrome 浏览器。
Chrome 7 月 11 日表示,为了防止 Spectre 漏洞攻击可能会导致骇客借此透过 A 网站入侵,取得使用者浏览的 B 网站资讯被窃取,因此 5 月推出的 Chrome 67 版,已将“网站隔离”(Site Isolation)功能预设为开启。
“网站隔离”是去年推出的,作用是让每个描绘程式只用在单一网站读取。过去当你在 Chrome 浏览器开启 3 个网站,这些网站可能是由同一个程式开启,这样可节省系统资源,不用开太多程式。但问题是因在同一个程式可能会执行不同网站的 Javascript,而骇客可利用 Spectre 漏洞攻击内存,因此假设 A 网站执行 Javascript 为骇客所写,就有可能读取到同时执行的 B 网站资料。
透过网站隔离功能,就算真有网页嵌入 Spectre 攻击,其他网站的资料也不会载入同样的程式,可保护资料安全。
这个功能去年 12 月推出的 Chrome 63 版就已出现,不过当时是 Chrome 浏览器的选项之一,并没有预设开启,一般人如果不知道可能也没用过,自然不会感受到有何影响。现在 Google 经过一段时间推行之后,觉得网站隔离机制改进为更成熟,因此决定将它预设为开启。
不过,副作用就是你开启网站需要使用更多描绘程式,因此会占用更多内存影响效能。虽然 Chrome 已将描绘程式变得更小,但依然会占用 10%~13% 内存资源。如果你的电脑原本内存就不大,比方说仅 4GB 或 8GB,如果开启大量网页,应该会明显感到效能不够。
你还是可以手动设定将网站隔离机制设为开启或关闭,方法是在浏览器网址栏输入“chrome://flags/#enable-site-per-process”,就可以看到网站隔离设定:
接下来选择将网站隔离开启或关闭即可:
(本文由 T客邦 授权转载;首图来源:pixabay)