
Chrome avvalgi taymer aniqligini tiklashni va SharedArrayBuffer uchun qo’llab-quvvatlashni qayta tiklashni rejalashtirmoqda.
Spectre zaifligidan himoyani yaxshilash uchun Google Chrome 67 foydalanuvchilarining 99% (Windows, Mac, Linux va Chrome OS) uchun jimgina Saytni izolyatsiya qilish rejimini yoqdi, bu rejim 2018-yil may oyida chiqarilgan edi. Saytni izolyatsiya qilish rejimi yangi xususiyat emas – u 2017-yil dekabr oyida Chrome 63 da joriy etilgan, ammo o’sha paytda foydalanuvchilar uni qo’lda yoqishga majbur bo’lishgan. Saytni izolyatsiya qilish rejimida turli resurslardan olingan sahifalar har doim turli jarayonlarda saqlanadi, ularning har biri o’zining sinov muhitidan foydalanadi. Ushbu usul ishlaydigan jarayonlar sonining ko’payishi tufayli brauzerning umumiy xotira sarfini 10-13% ga oshirishi kutilmoqda. Chrome kelajakda avvalgi taymer aniqligini tiklashni va SharedArrayBuffer-ni qo’llab-quvvatlashni tiklashni rejalashtirmoqda, chunki ilgari amalga oshirilgan Meltdown/Spectre yumshatishlari brauzer ishiga ta’sir qildi, ammo endi kerak emas.
Qattiq izolyatsiya rejimi va ilgari ishlatilgan ko’p jarayonli model o’rtasidagi asosiy farq shundaki, ajratish yorliqlar bo’yicha emas, balki domenlar bo’yicha amalga oshiriladi. Ya’ni, agar ilgari boshqa domenlardan yuklangan skriptlar, iframe’lar va pop-up bannerlarining tarkibi asosiy sayt bilan bir xil jarayonda bajarilgan bo’lsa, endi ular turli jarayonlarga bo’linadi.
Android uchun Chrome’da saytni qattiq izolyatsiya qilish qo’llab-quvvatlashi mavjud, ammo u sukut bo’yicha o’chirib qo’yilgan.
Eslatib o’tamiz, Spectre v1 zaifligining yangi variantlari — Spectre 1.1 va Spectre 1.2 — haqida avvalroq xabar berilgan edi. Ushbu zaifliklar Intel protsessoriga ega kompyuterda allaqachon mavjud bo’lgan zararli kodga qurilmada ishlaydigan boshqa dasturlardan parollar, kriptografik kalitlar va boshqa maxfiy ma’lumotlarni nazariy jihatdan ajratib olish imkonini beradi.