👍 Ici sont rassemblés des nouvelles intéressantes, des secrets et des conseils sur les produits de google. tout pour google drive, android, calendrier, chrome, gmail, docs...

Tout ce que vous devez savoir sur l’isolation stricte du site dans Chrome

14

Google a ajouté une nouvelle fonctionnalité de sécurité dans Chrome appelée Strict Site Isolation qui est censée offrir une protection contre certaines vulnérabilités sur site. Cependant, la question reste de savoir comment Strict Site Isolution vous profite réellement? Et y a-t-il des inconvénients qui pourraient affecter votre navigation ?

Depuis quelques jours, j'utilise Chrome avec l'isolation stricte du site activée. Il offre une sécurité supplémentaire, mais j'ai également remarqué quelques inconvénients qui m'ont fait repenser l'activation de la fonctionnalité. Si vous souhaitez également activer l'isolation stricte du site dans Chrome, vous devez comprendre si cela vaut la sécurité qu'il offre ou non. Dans l'article d'aujourd'hui, je vais vous expliquer tout ce dont vous aurez besoin pour prendre la bonne décision.

Qu'est-ce que l'isolation stricte du site dans Chrome ?

Lorsqu'il est activé, Chrome ouvre un processus dédié pour chaque site Web auquel vous accédez et crée un mur strict entre eux qui les sépare. Cela crée un bac à sable dédié pour chaque site Web où ni ils ne peuvent accéder aux informations d'autres sites ni leurs informations ne peuvent être consultées par d'autres sites Web.

Les sites Web infectés peuvent tirer parti des bogues de Universal Cross-site Scripting (UXSS) pour accéder aux informations des sites Web ouverts dans d'autres onglets, tels que les noms d'utilisateur et les mots de passe. Ceci est similaire à la récente vulnérabilité Meltdown et Spectra.

Après avoir activé l'isolation stricte du site dans Chrome, les sites Web seront isolés des autres sites Web. Par conséquent, les sites Web infectés ne peuvent pas voler des informations d'autres sites Web.

Notez que Chrome ouvre toujours un nouveau processus lorsqu'un nouveau site Web est ouvert. Cependant, après avoir activé l'isolation stricte du site, il empêchera également spécifiquement les sites Web d'accéder aux données ; y compris le partage de documents sensibles.

Inconvénients de l'isolement strict du site

Bien que ce soit un grand pas en avant en matière de sécurité, il présente également des inconvénients. Certains problèmes temporaires devraient être résolus dans la prochaine mise à jour de Chrome. Cependant, l'isolation stricte du site présente également un inconvénient permanent.

Inconvénients temporaires

Vous trouverez ci-dessous les problèmes auxquels vous pourriez être confronté lorsque vous activerez l'isolation stricte du site juste avant la mise à jour de Chrome 64 :

  • Lors de l'impression de pages, certaines zones des pages peuvent être vierges. Si cela se produit, vous pouvez d'abord enregistrer la page localement, puis l'imprimer.
  • Gmail peut ne pas se charger lorsque vous y accédez depuis l'icône des applications Chrome. Bien que l'accès via l'adresse Web fonctionnera toujours.
  • Parfois, cliquer et faire défiler peut ne pas fonctionner sur les sites Web.
  • Certains outils des développeurs peuvent ne pas fonctionner correctement, tels que les requêtes réseau et les cookies des iframes intersites.
  • J'ai également remarqué que les sites Web se bloquaient plus souvent lors du chargement. Le cercle continuait de tourner mais le site Web ne s'ouvrait pas. Bien que l'actualisation ait résolu le problème.

Inconvénient permanent

Même si les inconvénients ci-dessus seront bientôt corrigés, vous devrez faire face à un problème lorsque l'isolation stricte du site est activée. Comme chaque site Web aura son propre processus et qu'ils seront séparés, Chrome utilisera également plus de mémoire et de ressources CPU que d'habitude. L'augmentation peut être comprise entre 10 et 20 % en fonction de votre utilisation. Comme Chrome est déjà connu pour être gourmand en ressources, cette nouvelle augmentation de l'utilisation des ressources ne plaira sûrement pas aux personnes qui ont des PC avec des spécifications inférieures.

Si Chrome rencontre déjà des problèmes d'exécution sur votre ordinateur, vous ne devez pas activer l'isolation stricte du site. Ou mieux encore, activez-le uniquement pour quelques sites sensibles (comme le site Web officiel de votre banque) et désactivez-le pour les autres. Je vais vous montrer comment faire ci-dessous.

Activer l'isolation stricte du site pour tous les sites dans Chrome

Maintenant que vous savez ce qu'est l'isolation stricte du site et si vous devez l'activer ou non, voyons comment l'activer. Il existe deux façons de le faire, vous pouvez le faire à partir des paramètres de drapeau Chrome cachés ou en utilisant des drapeaux de ligne de commande. Je vais vous montrer les deux :

Activer l'isolation stricte du site à partir des indicateurs Chrome

Dans la barre d'adresse, tapez chrome://flags#enable-site-per-processet appuyez sur Entrée. Sur la page suivante, activez l'indicateur "Isolation stricte du site" et relancez Chrome à l'aide du bouton "Relancer" ci-dessous.

Tout ce que vous devez savoir sur l'isolation stricte du site dans Chrome

Activer l'isolation stricte du site à partir des indicateurs de ligne de commande

Selon votre système d'exploitation, vous pouvez utiliser des indicateurs de ligne de commande pour activer l'isolation stricte du site. Le processus est différent dans chaque système d'exploitation. Je vais vous montrer comment le faire sous Windows. Si vous utilisez un système d'exploitation différent, consultez ce guide sur la façon de spécifier les indicateurs de ligne de commande.

Sur le bureau, faites un clic droit sur le raccourci Chrome et sélectionnez "Propriétés".

Tout ce que vous devez savoir sur l'isolation stricte du site dans Chrome

Ici, sous l' onglet "Raccourci", ajoutez de l'espace, puis --site-per-processà la fin du champ "Cible". Assurez-vous d'ajouter un espace, puis collez ce suffixe. Le champ cible devrait ressembler à ceci :

D:ChromeChromeApplicationchrome.exe --site-per-process

Tout ce que vous devez savoir sur l'isolation stricte du site dans Chrome

Cliquez maintenant sur "Appliquer" et chaque fois que vous accéderez à Chrome via ce raccourci, l'isolation stricte du site sera activée. Vous pouvez également créer deux raccourcis Chrome et activer l'isolation stricte du site sur l'un et le désactiver sur l'autre. Cependant, assurez-vous de créer le raccourci secondaire avant de suivre le processus ci-dessus. Sinon, le paramètre personnalisé s'appliquera aux deux raccourcis.

Activer l'isolation stricte du site pour des sites Web particuliers

Si vous souhaitez uniquement cette mesure de sécurité pour les sites Web sensibles, vous pouvez également le faire à l'aide d'indicateurs de ligne de commande.

Suivez le même processus que ci-dessus pour ouvrir l' onglet "Raccourci" dans les propriétés de Chrome. Maintenant dans le champ "Cible", ajoutez un espace puis ajoutez --isolate-origins=directement suivi de l'URL des sites Web sans espaces et séparés par des virgules.

Par exemple:

D:ChromeChromeApplicationchrome.exe --isolate-origins=https://www.gtricks.com,https://google.com

Tout ce que vous devez savoir sur l'isolation stricte du site dans Chrome

Cela bloquera également les domaines et tous les sous-domaines.

De conclure

L'isolation stricte du site est certainement une fonctionnalité qui mérite d'être activée, mais elle présente certains inconvénients que vous devez prendre en compte avant de l'activer. Je recommanderai d'attendre la mise à jour de Chrome 64 pour corriger les bogues avant de profiter de l'isolation stricte du site. Cependant, si vous êtes conscient, vous pouvez l'activer immédiatement en suivant les instructions ci-dessus.

Source d'enregistrement: www.gtricks.com

This website uses cookies to improve your experience. We'll assume you're ok with this, but you can opt-out if you wish. Accept Read More