วิธีการใช้การแยกไซต์ที่เข้มงวดใน Chrome
วิธีหนึ่งในการเพิ่มความปลอดภัยในเว็บเบราเซอร์ของ Google Chrome คือการใช้การแยกไซต์อย่างเข้มงวดซึ่งทำให้กระบวนการแสดงผลของหน้าเว็บแต่ละหน้ามีหน้าเว็บจากไซต์เดียวในแต่ละครั้งและสามารถวางไว้ในไซต์ต่อได้อย่างมีประสิทธิภาพ
ในทางทฤษฎีการทำเช่นนี้อาจช่วยลดความเสี่ยงด้านความปลอดภัยเช่นเดียวกับที่เกิดขึ้นจากการล่มสลายและภัยคุกคาม Spectre แต่ก็ไม่ควรถือว่าเป็นการเปลี่ยนเพื่อให้เบราว์เซอร์ Chrome อัปเดตอยู่เสมอด้วยเวอร์ชันล่าสุดซึ่งมักมีแพทช์ด้านความปลอดภัยต่างๆ
การแยกไซต์อย่างเคร่งครัดถือเป็นโหมดรักษาความปลอดภัยที่ได้รับการทดสอบสูงและในขณะที่เปิดใช้งานได้ง่ายใน Google Chrome จะไม่มีข้อบกพร่องที่อาจเกิดขึ้นส่วนใหญ่เกี่ยวข้องกับการใช้ทรัพยากร
วิธีการเปิดใช้งานการแยกไซต์ใน Google Chrome
คุณสามารถเปิดใช้งานการแยกเว็บไซต์อย่างเข้มงวดใน Google Chrome สำหรับ Mac OS, Windows, Linux, Chrome OS และ Android นี่คือวิธี:
- เปิดเบราเซอร์ Google Chrome หากยังไม่เสร็จสิ้น
- ในแถบที่อยู่ URL ให้ป้อนข้อมูลต่อไปนี้:
- ค้นหา "การแยกไซต์อย่างเคร่งครัด" และคลิกที่ปุ่ม "เปิดใช้งาน" ทางด้านขวา
- คลิกปุ่ม "เปิดใช้งานเดี๋ยวนี้" ที่มุมล่างเพื่อออกจากระบบและเปิด Chrome ใหม่เพื่อให้การเปลี่ยนแปลงมีผล
chrome://flags/#enable-site-per-process
เมื่อ Chrome relaunches คุณลักษณะแยกเว็บไซต์จะเปิดใช้งานและแต่ละเว็บไซต์ที่ไม่ซ้ำกันควรจะวางไว้ใน sandbox กระบวนการของ Chrome เอง
คำอธิบายการแยกแยะเว็บไซต์อย่างเข้มงวดที่นำเสนอในการตั้งค่า Chrome มีดังนี้:
"โหมดทดสอบความปลอดภัยขั้นสูงที่ทำให้แต่ละขั้นตอนการแสดงผลมีหน้าเว็บจากไซต์อย่างน้อยหนึ่งไซต์ ในโหมดนี้เฟรมกระบวนการจะถูกใช้เมื่อใดก็ตามที่ iframe เป็นไซต์ "
อย่างไรก็ตามคำอธิบายรายละเอียดเพิ่มเติมเกี่ยวกับการแยกไซต์จะระบุไว้ในไซต์ Chromium ดังนี้:
การแยกไซต์เป็นคุณลักษณะด้านความปลอดภัยแบบทดสอบใน Chrome ซึ่งมีการป้องกันเพิ่มเติมสำหรับข้อบกพร่องด้านความปลอดภัยบางประเภท ทำให้เว็บไซต์ที่ไม่น่าเชื่อถือไม่สามารถเข้าถึงหรือขโมยข้อมูลจากบัญชีของคุณบนเว็บไซต์อื่น ๆ ได้ยากขึ้น
เว็บไซต์มักไม่สามารถเข้าถึงข้อมูลของกันและกันภายในเบราเซอร์ได้เนื่องจากโค้ดที่บังคับใช้นโยบาย Origin Same บางครั้งมีข้อบกพร่องด้านความปลอดภัยในรหัสนี้และเว็บไซต์ที่เป็นอันตรายอาจพยายามหลีกเลี่ยงกฎเหล่านี้เพื่อโจมตีเว็บไซต์อื่น ๆ ทีม Chrome มีเป้าหมายเพื่อแก้ไขข้อบกพร่องดังกล่าวโดยเร็วที่สุด
การแยกไซต์มีบรรทัดที่สองของการป้องกันเพื่อให้การโจมตีดังกล่าวมีโอกาสน้อยที่จะประสบความสำเร็จ ช่วยให้มั่นใจได้ว่าหน้าเว็บจากเว็บไซต์ต่างๆจะถูกใส่เข้าไปในโพรเซสที่แตกต่างกันโดยที่แต่ละอันจะทำงานใน sandbox ที่ จำกัด ว่ากระบวนการใดได้รับอนุญาตให้ทำ นอกจากนี้ยังบล็อกกระบวนการจากการรับเอกสารที่ละเอียดอ่อนบางประเภทจากไซต์อื่น ด้วยเหตุนี้เว็บไซต์ที่เป็นอันตรายจะทำให้การขโมยข้อมูลจากไซต์อื่น ๆ ทำได้ยากขึ้นแม้ว่าจะสามารถทำลายกฎบางอย่างในกระบวนการของตนเองได้
ข้อเสียของการเปิดใช้การแยกไซต์ใน Chrome คืออะไร
บางทีสิ่งที่น่าสังเกตมากที่สุดก็คือการทำให้คุณลักษณะนี้สามารถนำไปสู่การใช้หน่วยความจำและการใช้ทรัพยากรของ Chrome ได้มากขึ้นโดยเฉพาะอย่างยิ่งหากคุณใช้และรักษาแท็บและหน้าต่างไว้หลายช่องพร้อม ๆ กัน
เนื่องจากมีการทดลองอาจมีปัญหาอื่น ๆ เกิดขึ้นกับคุณลักษณะนี้ แต่ในการทดสอบด้วยแท็บที่ไม่ซ้ำกันหลายโหลเปิดความแตกต่างที่น่าสังเกตมากที่สุดก็คือการเพิ่มหน่วยความจำในการใช้งานต่างๆของ Chrome Helper
Chrome ยอมรับว่าเครื่องมือสำหรับนักพัฒนาซอฟต์แวร์บางอย่างอาจทำงานได้ไม่น่าจะเป็นไปได้อย่างที่คาดหวัง แต่จะส่งผลต่อผู้ใช้ที่สบาย ๆ น้อยลง
หากสนใจคุณสามารถอ่านเพิ่มเติมเกี่ยวกับการแยกไซต์ใน Chrome ได้โดยการตรวจสอบหน้า Chromium นี้ในหัวข้อและคุณสามารถหาเคล็ดลับอื่น ๆ ของ Chrome ได้ที่นี่หากคุณสนใจคุณลักษณะและความสามารถที่น่าสนใจอื่น ๆ ของเว็บเบราเซอร์หลายแพลตฟอร์ม
ไม่ว่าคุณจะใช้การแยกไซต์ใน Chrome หรือไม่เพื่อความปลอดภัยสูงสุดอย่าลืมอัปเดตซอฟต์แวร์เว็บเบราเซอร์เป็นประจำเมื่อมีการอัปเดต