วิธีการใช้การแยกไซต์ที่เข้มงวดใน Chrome

วิธีหนึ่งในการเพิ่มความปลอดภัยในเว็บเบราเซอร์ของ Google Chrome คือการใช้การแยกไซต์อย่างเข้มงวดซึ่งทำให้กระบวนการแสดงผลของหน้าเว็บแต่ละหน้ามีหน้าเว็บจากไซต์เดียวในแต่ละครั้งและสามารถวางไว้ในไซต์ต่อได้อย่างมีประสิทธิภาพ

ในทางทฤษฎีการทำเช่นนี้อาจช่วยลดความเสี่ยงด้านความปลอดภัยเช่นเดียวกับที่เกิดขึ้นจากการล่มสลายและภัยคุกคาม Spectre แต่ก็ไม่ควรถือว่าเป็นการเปลี่ยนเพื่อให้เบราว์เซอร์ Chrome อัปเดตอยู่เสมอด้วยเวอร์ชันล่าสุดซึ่งมักมีแพทช์ด้านความปลอดภัยต่างๆ

การแยกไซต์อย่างเคร่งครัดถือเป็นโหมดรักษาความปลอดภัยที่ได้รับการทดสอบสูงและในขณะที่เปิดใช้งานได้ง่ายใน Google Chrome จะไม่มีข้อบกพร่องที่อาจเกิดขึ้นส่วนใหญ่เกี่ยวข้องกับการใช้ทรัพยากร

วิธีการเปิดใช้งานการแยกไซต์ใน Google Chrome

คุณสามารถเปิดใช้งานการแยกเว็บไซต์อย่างเข้มงวดใน Google Chrome สำหรับ Mac OS, Windows, Linux, Chrome OS และ Android นี่คือวิธี:

  1. เปิดเบราเซอร์ Google Chrome หากยังไม่เสร็จสิ้น
  2. ในแถบที่อยู่ URL ให้ป้อนข้อมูลต่อไปนี้:
  3. chrome://flags/#enable-site-per-process

  4. ค้นหา "การแยกไซต์อย่างเคร่งครัด" และคลิกที่ปุ่ม "เปิดใช้งาน" ทางด้านขวา
  5. คลิกปุ่ม "เปิดใช้งานเดี๋ยวนี้" ที่มุมล่างเพื่อออกจากระบบและเปิด Chrome ใหม่เพื่อให้การเปลี่ยนแปลงมีผล

เมื่อ Chrome relaunches คุณลักษณะแยกเว็บไซต์จะเปิดใช้งานและแต่ละเว็บไซต์ที่ไม่ซ้ำกันควรจะวางไว้ใน sandbox กระบวนการของ Chrome เอง

คำอธิบายการแยกแยะเว็บไซต์อย่างเข้มงวดที่นำเสนอในการตั้งค่า Chrome มีดังนี้:
"โหมดทดสอบความปลอดภัยขั้นสูงที่ทำให้แต่ละขั้นตอนการแสดงผลมีหน้าเว็บจากไซต์อย่างน้อยหนึ่งไซต์ ในโหมดนี้เฟรมกระบวนการจะถูกใช้เมื่อใดก็ตามที่ iframe เป็นไซต์ "

อย่างไรก็ตามคำอธิบายรายละเอียดเพิ่มเติมเกี่ยวกับการแยกไซต์จะระบุไว้ในไซต์ Chromium ดังนี้:

การแยกไซต์เป็นคุณลักษณะด้านความปลอดภัยแบบทดสอบใน Chrome ซึ่งมีการป้องกันเพิ่มเติมสำหรับข้อบกพร่องด้านความปลอดภัยบางประเภท ทำให้เว็บไซต์ที่ไม่น่าเชื่อถือไม่สามารถเข้าถึงหรือขโมยข้อมูลจากบัญชีของคุณบนเว็บไซต์อื่น ๆ ได้ยากขึ้น

เว็บไซต์มักไม่สามารถเข้าถึงข้อมูลของกันและกันภายในเบราเซอร์ได้เนื่องจากโค้ดที่บังคับใช้นโยบาย Origin Same บางครั้งมีข้อบกพร่องด้านความปลอดภัยในรหัสนี้และเว็บไซต์ที่เป็นอันตรายอาจพยายามหลีกเลี่ยงกฎเหล่านี้เพื่อโจมตีเว็บไซต์อื่น ๆ ทีม Chrome มีเป้าหมายเพื่อแก้ไขข้อบกพร่องดังกล่าวโดยเร็วที่สุด

การแยกไซต์มีบรรทัดที่สองของการป้องกันเพื่อให้การโจมตีดังกล่าวมีโอกาสน้อยที่จะประสบความสำเร็จ ช่วยให้มั่นใจได้ว่าหน้าเว็บจากเว็บไซต์ต่างๆจะถูกใส่เข้าไปในโพรเซสที่แตกต่างกันโดยที่แต่ละอันจะทำงานใน sandbox ที่ จำกัด ว่ากระบวนการใดได้รับอนุญาตให้ทำ นอกจากนี้ยังบล็อกกระบวนการจากการรับเอกสารที่ละเอียดอ่อนบางประเภทจากไซต์อื่น ด้วยเหตุนี้เว็บไซต์ที่เป็นอันตรายจะทำให้การขโมยข้อมูลจากไซต์อื่น ๆ ทำได้ยากขึ้นแม้ว่าจะสามารถทำลายกฎบางอย่างในกระบวนการของตนเองได้

ข้อเสียของการเปิดใช้การแยกไซต์ใน Chrome คืออะไร

บางทีสิ่งที่น่าสังเกตมากที่สุดก็คือการทำให้คุณลักษณะนี้สามารถนำไปสู่การใช้หน่วยความจำและการใช้ทรัพยากรของ Chrome ได้มากขึ้นโดยเฉพาะอย่างยิ่งหากคุณใช้และรักษาแท็บและหน้าต่างไว้หลายช่องพร้อม ๆ กัน

เนื่องจากมีการทดลองอาจมีปัญหาอื่น ๆ เกิดขึ้นกับคุณลักษณะนี้ แต่ในการทดสอบด้วยแท็บที่ไม่ซ้ำกันหลายโหลเปิดความแตกต่างที่น่าสังเกตมากที่สุดก็คือการเพิ่มหน่วยความจำในการใช้งานต่างๆของ Chrome Helper

Chrome ยอมรับว่าเครื่องมือสำหรับนักพัฒนาซอฟต์แวร์บางอย่างอาจทำงานได้ไม่น่าจะเป็นไปได้อย่างที่คาดหวัง แต่จะส่งผลต่อผู้ใช้ที่สบาย ๆ น้อยลง

หากสนใจคุณสามารถอ่านเพิ่มเติมเกี่ยวกับการแยกไซต์ใน Chrome ได้โดยการตรวจสอบหน้า Chromium นี้ในหัวข้อและคุณสามารถหาเคล็ดลับอื่น ๆ ของ Chrome ได้ที่นี่หากคุณสนใจคุณลักษณะและความสามารถที่น่าสนใจอื่น ๆ ของเว็บเบราเซอร์หลายแพลตฟอร์ม

ไม่ว่าคุณจะใช้การแยกไซต์ใน Chrome หรือไม่เพื่อความปลอดภัยสูงสุดอย่าลืมอัปเดตซอฟต์แวร์เว็บเบราเซอร์เป็นประจำเมื่อมีการอัปเดต