Google Chrome 有一项功能,允许不同用户在完全独立的空间中在同一台计算机上使用 Chrome。
支持页面的信息非常简单。是否有关于此特定功能的安全性的信息?采取了哪些措施来防止针对特定用户帐户的攻击影响另一个用户帐户?
Google Chrome 有一项功能,允许不同用户在完全独立的空间中在同一台计算机上使用 Chrome。
支持页面的信息非常简单。是否有关于此特定功能的安全性的信息?采取了哪些措施来防止针对特定用户帐户的攻击影响另一个用户帐户?
它不是一个真正的沙盒。它更像是一种以类似于 Mozilla/Firefox 一直做的方式来保存多个“配置文件”的方法:基本上,每个这样的“用户”都会有自己的一组 cookie 和浏览历史记录,但是,在操作系统级别,有只是一个 Chrome 和一个用户帐户。正常的 Chrome“沙盒”在以下意义上是活跃的:一个页面中的代码不应逃脱浏览器并与用户的文件(或者,就此而言,与其他页面或选项卡)混淆。但是,如果恶意代码确实成功逃脱了该沙箱,那么没有什么可以阻止它更改所有“Chrome 用户”的配置文件,因为该级别的保护来自操作系统,并且操作系统没有注意到这种分离为多个“Chrome用户”。
Chrome 长期以来一直拒绝添加这样的功能,声称最好使用多个操作系统级别的帐户。他们在理论上是对的,但似乎市场压力每次都胜过理论;然后他们屈服了。
正如页面所述(在黄色框中),这只是不同的配置文件。因此,在一个用户文件夹中会生成多个配置文件。这些用户并没有真正相互隔离。
为了保护用户免受彼此攻击,您必须使用不同的操作系统用户。