Categories: MobileMobile Apps

Google bringt Seitenisolierung von Chrome auf Android

Google hat die Sicherheitsfunktion Seitenisolierung, die Chrome vor Seitenkanalangriffen wie Spectre schützen soll, in die Android-Version des Browsers integriert. Auf den Desktop-Plattformen wurde zudem der Funktionsumfang der Seitenisolierung erweitert.

Chrome für Android 77 isoliert nun den Chrome-Prozess von Websites, die Anmeldedaten von Nutzern abfragen. Google beschränkt die Sicherheitsfunktion auf solche Websites, da unter Android in der Regel weniger Ressourcen zur Verfügung stehen als auf Desktop-Systemen. Andernfalls könnte das Nutzererlebnis negativ beeinflusst werden, so die Befürchtung der Entwickler.

„Dies schützt Websites mit sensiblen Daten, die den Benutzern wahrscheinlich wichtig sind, wie Banken oder Shoppingseiten, und ermöglicht gleichzeitig die gemeinsame Nutzung von Prozessen durch weniger kritische Websites“, schreiben die Google-Mitarbeiter Alex Moshchuk und Lukasz Anforiwicz im Chromium-Blog.

Allerdings hat die Funktion mehrere Einschränkungen. So werden derzeit nur Geräte mit mindestens 2 GByte RAM unterstützt. Chrome für Android muss sich außerdem merken, dass auf einer Website Passwörter eingegeben werden – beim ersten Aufruf der Seite greift die Seitenisolierung also noch nicht. Erst bei künftigen Besuch erhält die Seite dann ihren eigenen Renderer-Prozess, wodurch sie vor neugierigen Blicken anderer geöffneter Seiten geschützt ist.

Eine weitere Einschränkung: Die Liste der zu isolierenden Seiten wird nur lokal gespeichert und zusammen mit dem Browserverlauf gelöscht. Dauerhaft steht für die Seitenisolierung jedoch eine per Crowdsourcing erstellte Liste mit Anmeldeseiten zur Verfügung.

Unter Windows, Linux, macOS und ChromeOS beschränkt Google die Seitenisolierung indes nicht mehr nur auf den Schutz vor Seitenkanalangriffen. Sie soll nun auch verhindern, dass kompromittierte Rendering-Prozesse auf andere Seiten und deren Daten zugreifen. So können beispielsweise Cookies und gespeicherte Passwörter nur noch von Prozessen aufgerufen werden, die zu ihrer Seite gehören.

Künftig sollen diese Neuerungen auch für Android zur Verfügung stehen. Darüber hinaus will Google auch den Funktionsumfang der Seitenisolierung ausweiten.

ANZEIGE

Auf zu neuen Höhen mit SkySQL, der ultimativen MariaDB Cloud

In diesem Webinar stellen wir Ihnen SkySQL vor, erläutern die Architektur und gehen auf die Unterschiede zu anderen Systemen wie Amazon RDS ein. Darüber hinaus erhalten Sie einen Einblick in die Produkt-Roadmap, eine Live-Demo und erfahren, wie Sie SkySQL innerhalb von nur wenigen Minuten in Betrieb nehmen können.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

2 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

2 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

3 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

3 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

3 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

4 Tagen ago