サイト分離
Site Isolation
ブラウザが異なる Web サイトのリソースを別々の プロセス で実行することで、異なるサイト間の攻撃を防ぐ セキュリティ 機構 異なるプロセスは独立したメモリ空間を持つため、異なるサイトで動くプログラムが互いに干渉することはない
e.g.
table:_
URL1 URL2 同じサイト?
投機的実行: CPU はプログラムの 命令 を実行するときに、将来の命令を予測して事前に実行できる 攻撃方法
あるプロセスの投機的実行で、機密データを CPU の キャッシュメモリ に読み込むにように仕向ける 別プロセスでえキャッシュの情報を参照することで、機密データを読み込む
Meltdown: CPU の保護機構をバイパスし、カーネルメモリ にアクセスできる脆弱性 保護機構: 通常、アプリケーションは OS のカーネルメモリにアクセスできないように保護されている
参考