El nuevo método de aislamiento de sitios de Firefox (Aka. Fission)
(hacks.mozilla.org)Resumen general
-
Se planea incorporar el aislamiento de sitios en Firefox con el nombre Fission (fisión nuclear)
-
Se vuelve relativamente más seguro frente a ataques como Spectre
-
Al usar procesos separados, aumenta la estabilidad y, aunque haya mucho trabajo en una sola página, también mejora la capacidad de respuesta
Método
-
Cada sitio único se ejecuta en un proceso separado
-
Esto también aplica a los iframe
-
Se distingue entre http y https
-
Cuando es difícil distinguirlos, como en a.github.io y b.github.io, se crea y administra una lista (https://github.com/publicsuffix/list)
2 comentarios
En Chromium se aplicó desde 2018 (https://www.chromium.org/Home/chromium-security/site-isolation), pero parece que en Firefox se está implementando un poco más tarde.
Como era de esperarse, Chrome manda, jeje.
Es una pena que Mozilla haya despedido al equipo de Servo, así que parece que Layout2020 no va a entrar.
Por ahora, lo que espero es más o menos la aplicación de Pathfinder (https://github.com/servo/pathfinder) a WebRender.
Tengo entendido que, si se aplica, mejorará el rendimiento del renderizado de SVG y texto.