عزل الموقع

عزل المواقع هو ميزة أمان في متصفحات الويب ، حيث يتم تجميع المواقع الإلكترونية في عمليات معزولة (sandbox) بناءً على مصادرها . تُمكّن هذه التقنية بيئة العمليات المعزولة من منع عمليات التجاوز عبر المصادر المختلفة، والتي قد تُكشف لولا ذلك من خلال ثغرات أمنية قابلة للاستغلال في العملية المعزولة.
اقترح تشارلز ريس وآخرون هذه الميزة علنًا لأول مرة، على الرغم من أن مايكروسوفت كانت تعمل بشكل مستقل على تطبيقها في متصفح الأبحاث Gazelle في الوقت نفسه. لم يلقَ هذا النهج رواجًا في البداية نظرًا للجهد الهندسي الكبير المطلوب لتطبيقه في متصفح كامل الميزات، والمخاوف بشأن تأثيره على أداء المتصفح في الواقع العملي نتيجة الاستخدام غير المحدود للعمليات. في عام 2018، وبعد اكتشاف ثغرتي Spectre و Meltdown ، سارعت جوجل العمل على هذه الميزة، مما أدى إلى إطلاقها في عام 2019. وفي عام 2021، أطلق فايرفوكس أيضًا نسخته الخاصة من عزل المواقع، والتي كان يعمل عليها تحت الاسم الرمزي Project Fission .
على الرغم من المزايا الأمنية لهذه الخاصية، إلا أنها تنطوي على بعض القيود والمفاضلات. فبينما توفر حماية أساسية ضد هجمات القنوات الجانبية مثل Spectre و Meltdown ، فإن الحماية الكاملة ضد هذه الهجمات تتطلب من المطورين تفعيل بعض إجراءات الحماية المتقدمة للمتصفح بشكل صريح. أما المفاضلة الرئيسية لعزل المواقع فتتمثل في زيادة استهلاك الموارد نتيجةً للعمليات الإضافية التي يتطلبها. وهذا يحد من فعاليته على بعض أنواع الأجهزة، وقد يُستغل في بعض الحالات لتنفيذ هجمات استنزاف الموارد .
خلفية
حتى عام 2017، كان التصميم الأمني السائد للمتصفحات الرئيسية يعتمد على نموذج " عملية لكل مثيل تصفح". يتضمن هذا النموذج أن المتصفح يتألف من عمليات معزولة منفصلة ، تشمل عملية المتصفح، وعملية وحدة معالجة الرسومات، وعملية الشبكة، وعملية العرض. وتتفاعل عملية العرض مع خدمات أخرى ذات صلاحيات خاصة عند الضرورة لتنفيذ إجراءات مُوسّعة أثناء عرض صفحة ويب. [ 1 ] [ 2 ]
على الرغم من أن هذا النموذج نجح في منع المشاكل المرتبطة بوصول برامج جافا سكريبت الخبيثة إلى نظام التشغيل، إلا أنه افتقر إلى القدرة على عزل مواقع الويب عن بعضها البعض بشكل كافٍ. [ 3 ] وعلى الرغم من هذه المخاوف، واجه اعتماد نموذج أكثر قوة إقبالًا محدودًا بسبب المشاكل المتصورة في النماذج الأحدث، لا سيما تلك المتعلقة بالأداء والذاكرة. [ 4 ] [ 5 ]
في عام 2017، أدى الكشف عن ثغرتي Spectre و Meltdown إلى تغيير هذا المشهد. ففي السابق، كان الوصول إلى أي جزء من الذاكرة أمرًا معقدًا يتطلب اختراق برنامج العرض. أما مع ثغرة Spectre، فقد طُوّرت هجمات استغلت خصائص جافا سكريبت لقراءة معظم الذاكرة في عملية العرض، بما في ذلك الذاكرة التي تخزن معلومات حساسة محتملة من صفحات ويب من مصادر مختلفة تم عرضها مسبقًا. [ 6 ] [ 7 ] وقد كشف هذا عن مشاكل نموذج الأمان القائم على "عملية لكل مثيل". ونتيجة لذلك، برزت الحاجة إلى بنية أمنية جديدة تسمح بفصل عملية عرض صفحات الويب المختلفة إلى عمليات معزولة تمامًا. [ 8 ] [ 7 ]
تاريخ
في عام ٢٠٠٩، اقترح ريس وآخرون النسخة الأولى من نموذج "العملية لكل موقع" لعزل صفحات الويب بناءً على مصدرها على الويب. [ ٩ ] وقد طُوِّر هذا النموذج في عام ٢٠٠٩ بواسطة متصفح الأبحاث "غزال" ، الذي فصل إطارات المستندات المحددة بناءً على "مبدأ الويب" الخاص بها، وهو حاجز أمني يتوافق مع المستند المحدد الذي يتم تحميله. [ ١٠ ] [ ١١ ] وفي نفس الفترة تقريبًا، كان العمل جاريًا أيضًا على متصفحات OP (الذي أصبح لاحقًا متصفح OP2)، وIBOS، وTahoma، وSubOS، والتي اقترحت جميعها نماذج مختلفة لحل مشكلة فصل العمليات بين المواقع. [ ١٢ ] [ ١٣ ]
التنفيذ الحديث
في مايو 2013، أعلن أحد أعضاء فريق عزل المواقع في جوجل كروم ، عبر القائمة البريدية chromium-dev، عن بدء دمج شيفرة برمجية لإطارات i-frames خارج العملية (OOPIF). [ 14 ] تبع ذلك قمة عزل المواقع في مؤتمر BlinkOn في يناير 2015، حيث تم تقديم الفريق المكون من ثمانية مهندسين، وشرح دوافعهم وأهدافهم وهيكلية المشروع والجدول الزمني المقترح والتقدم المحرز حتى الآن. كما تضمن العرض التقديمي عرضًا توضيحيًا لمتصفح كروم يعمل بنموذج أولي مبكر لعزل المواقع. [ 15 ]
في عام ٢٠١٩، قدم ريس وزملاؤه من مشروع جوجل كروم ورقة بحثية في مؤتمر USENIX Security [ ١٦ ] شرحوا فيها بالتفصيل التغييرات التي أُدخلت على نموذج أمان المتصفح الحالي استجابةً للأبحاث الحديثة التي أثبتت إمكانية استغلال ثغرة Spectre داخل عملية عرض المتصفح. [ ١٧ ] [ ١٨ ] اقترحت الورقة تغييرات على النموذج مستوحاة من عمل ريس وزملاؤه في عام ٢٠٠٩. [ ١٩ ] يعتمد تطبيق كروم لعزل المواقع على أصول الويب كمعيار أساسي لتمييز "الموقع" على مستوى العملية. [ ٢٠ ] [ ٢١ ] بالإضافة إلى ذلك، طبق فريق كروم فكرة تنفيذ إطارات مواقع الويب خارج العملية، وهي ميزة اقترحها مطورو متصفح Gazelle ، وكذلك متصفحي OP وOP2. [ 12 ] تطلب ذلك إعادة هندسة كبيرة لرمز معالجة العمليات في متصفح كروم، وشملت أكثر من 4000 عملية إيداع من 320 مساهمًا على مدى 5 سنوات. [ 22 ]
سمح تطبيق كروم لعزل المواقع بالقضاء على العديد من هجمات البرمجة النصية الشاملة عبر المواقع (uXSS). [ 23 ] تسمح هجمات uXSS للمهاجمين باختراق سياسة المصدر نفسه ، مما يمنحهم وصولاً غير مقيد لحقن وتحميل جافا سكريبت يتحكم بها المهاجم على مواقع ويب أخرى. [ 24 ] وجد فريق كروم أن جميع هجمات uXSS البالغ عددها 94 هجمة، والتي تم الإبلاغ عنها بين عامي 2014 و2018، ستصبح غير فعالة بفضل تطبيق عزل المواقع. [ 25 ] بالإضافة إلى ذلك، ادعى فريق كروم أيضًا أن تطبيقهم لعزل المواقع سيكون فعالاً في منع أنواع مختلفة من هجمات التوقيت Spectre وMeltdown التي تعتمد على وجود مساحة عنوان الضحية في نفس عملية المهاجم. [ 18 ]
في مارس 2021، أعلن فريق تطوير فايرفوكس عن إطلاق تطبيقهم لعزل المواقع. وقد كان هذا التطبيق قيد التطوير لعدة أشهر تحت الاسم الرمزي "مشروع الانشطار". [ 26 ] عالج تطبيق فايرفوكس بعض الثغرات التي وُجدت في تطبيق كروم، وتحديدًا بقاء صفحات الويب المتشابهة عرضةً لهجمات uXSS. [ 27 ] [ 28 ] كما تطلّب المشروع إعادة كتابة شيفرة معالجة العمليات في فايرفوكس. [ 29 ]
استقبال
قبل عام ٢٠١٩، كان عزل المواقع مقتصراً على متصفحات الأبحاث. واعتُبر عزل المواقع مُستهلكاً للموارد [ ٥ ] نظراً لزيادة مساحة الذاكرة التي تشغلها العمليات. [ ٣٠ ] وانعكس هذا العبء على الأداء في التطبيقات العملية أيضاً. [ ٣١ ] فقد استهلك تطبيق كروم لعزل المواقع، في المتوسط، نواة أو نواتين إضافيتين مقارنةً بالتطبيق نفسه بدون عزل المواقع. [ ٥ ] بالإضافة إلى ذلك، لاحظ المهندسون العاملون على مشروع عزل المواقع زيادةً في استخدام الذاكرة بنسبة تتراوح بين ١٠ و١٣ بالمئة عند استخدام عزل المواقع. [ ٣٢ ] [ ٣٣ ]
كان متصفح كروم أول متصفح ويب رئيسي في الصناعة يتبنى عزل المواقع كآلية دفاعية ضد هجمات uXSS وهجمات التنفيذ العابر . [ 34 ] ولتحقيق ذلك، تغلب على العديد من عقبات الأداء والتوافق، مما أدى إلى إطلاق جهد على مستوى الصناعة لتحسين أمان المتصفحات . ومع ذلك، وعلى الرغم من ذلك، وُجد أن بعض جوانب دفاعات Spectre قاصرة. [ 6 ] وعلى وجه الخصوص، وُجد أن قدرة عزل المواقع على الدفاع ضد هجمات التوقيت غير مكتملة. [ 35 ] في عام 2021، تمكن أغاروال وزملاؤه من تطوير برنامج استغلال يُسمى Spook.js، والذي استطاع اختراق دفاعات Spectre في كروم وتسريب البيانات عبر صفحات الويب من مصادر مختلفة. [ 36 ] وفي العام نفسه، تمكن باحثون في مايكروسوفت من استغلال عزل المواقع لتنفيذ مجموعة متنوعة من هجمات التوقيت التي سمحت لهم بتسريب معلومات من مصادر مختلفة من خلال التلاعب الدقيق ببروتوكولات الاتصال بين العمليات التي يستخدمها عزل المواقع. [ 37 ]
في عام 2023، أظهر باحثون في جامعة روهر بوخوم أنهم تمكنوا من الاستفادة من بنية العمليات المطلوبة لعزل المواقع لاستنزاف موارد النظام وتنفيذ هجمات متقدمة مثل تسميم نظام أسماء النطاقات (DNS) . [ 38 ]
مراجع
الاقتباسات
- ^ ريس وجريبل 2009 ، ص 225 – 226.
- ^ دونغ وآخرون. 2013 ، ص 78-79.
- ^ جيا وآخرون. 2016 ، ص 791-792.
- ↑ دونغ وآخرون 2013 ، ص 89.
- 1 2 3 تشو ووي وتيواري 2022 ، ص. 114.
- 1 2 جين وآخرون. 2022 ، ص. 1525.
- 1 2 روتغر ويانك .
- ^ روجوفسكي وآخرون. 2017 ، ص 336-367.
- ^ ريس وجريبل 2009 ، ص 224-225.
- ↑ بول 2009 .
- ↑ وانغ وآخرون 2009 ، ص 1-2.
- 1 2 ريس وموششوك وأوسكوف 2019 ، ص. 1674.
- ↑ دونغ وآخرون 2013 ، ص 80.
- ↑ أوسكوف، ناسكو (1 مايو 2013). "تنبيه: تتبع التغييرات لإطارات iframe خارج العملية" . chromium-dev (قائمة بريدية) . تم الاطلاع عليه في 30 أغسطس 2024 .
- ↑ قمة عزل المواقع (يوتيوب). 29 يناير 2015. تم الاطلاع عليه بتاريخ 30 أغسطس 2024 .
- ^ جيرلينجز وبرينكمان وشفينك 2023 ، ص. 7049.
- ^ كوشر وآخرون. 2020 ، ص 96-97.
- 1 2 ريس وموششوك وأوسكوف 2019 ، ص. 1661.
- ^ ريس وموششوك وأوسكوف 2019 ، ص 1663 ، 1664.
- ↑ Bishop 2021 ، ص 25-26.
- ↑ روكيكي، موريس ولابيردريكس 2021 ، ص 476.
- ^ ريس وموششوك وأوسكوف 2019 ، ص. 1667.
- ↑ كيم ولي 2023 ، ص 757.
- ^ كيم وآخرون. 2022 ، ص. 1007.
- ^ ريس وموششوك وأوسكوف 2019 ، ص. 1668.
- ↑ سيمبانو 2019 .
- ↑ نارايان وآخرون 2020 ، ص 714.
- ↑ كوكاتسو 2020 .
- ↑ لايزيل 2019 .
- ^ ريس وجريبل 2009 ، ص 229 – 230.
- ↑ وانغ وآخرون 2009 ، ص 12-13.
- ↑ وارن 2018 .
- ^ ريس وموششوك وأوسكوف 2019 ، ص. 1671.
- ^ جين وآخرون. 2022 ، ص. 1526.
- ^ جين وآخرون. 2022 ، ص. 1527.
- ↑ أغاروال وآخرون 2022 ، ص 1529، 1530.
- ^ جين وآخرون. 2022 ، ص 1525، 1530.
- ^ جيرلينجز وبرينكمان وشفينك 2023 ، ص 7037-7038.
مصادر
- ريس، تشارلز؛ غريبل، ستيفن د. (أبريل 2009). "عزل برامج الويب في بنى المتصفحات الحديثة" . وقائع المؤتمر الأوروبي الرابع لجمعية الحوسبة الآلية (ACM) حول أنظمة الحاسوب . جمعية الحوسبة الآلية (ACM). الصفحات 219-232 . doi : 10.1145/1519065.1519090 . ISBN 978-1-60558-482-9S2CID 8028056. مؤرشف من الأصل بتاريخ 24-12-2023 . تم الاطلاع عليه بتاريخ 24-12-2023 .
- روغوفسكي، رومان؛ مورتون، ميكا؛ لي، فورست؛ مونروز، فابيان؛ سنو، كيفن ز.؛ بوليكروناكيس، ميخاليس (2017). "إعادة النظر في أمن المتصفحات في العصر الحديث: هجمات جديدة تعتمد على البيانات فقط ودفاعات فعّالة". ندوة IEEE الأوروبية للأمن والخصوصية (EuroS&P) لعام 2017. الصفحات 366-381 . doi : 10.1109/EuroSP.2017.39 . ISBN 978-1-5090-5762-7. S2CID 7325479 .
- روتغر، ستيفن؛ جانك، آرثر. "إثبات مفهوم سبيكتر لشبكة ويب مقاومة لسبكتر" . مدونة جوجل للأمن الإلكتروني . مؤرشف من الأصل بتاريخ 24-12-2023 . تم الاطلاع عليه بتاريخ 24-12-2023 .
- دونغ، شينشو؛ هو، هونغ؛ ساكسينا، براتيك؛ ليانغ، تشنكاي (2013). كرامبتون، جيسون؛ جاجوديا، سوشيل؛ مايز، كيث (محررون). تقييم كمي لفصل الامتيازات في تصميمات متصفحات الويب . سلسلة محاضرات في علوم الحاسوب. برلين، هايدلبرغ: سبرينغر. ص 75-93 . doi : 10.1007/978-3-642-40203-6_5 . ISBN 978-3-642-40203-6أُرشف من المصدر الأصلي بتاريخ 29-12-2023 . تم الاطلاع عليه بتاريخ 29-12-2023 .
- وارن، توم (12 يوليو 2018). "يستخدم متصفح كروم الآن ذاكرة وصول عشوائي أكبر بسبب إصلاحات ثغرة سبيكتر الأمنية" . ذا فيرج . مؤرشف من الأصل بتاريخ 25 أكتوبر 2022. تم الاطلاع عليه بتاريخ 30 ديسمبر 2023 .
- ريس، تشارلز؛ موشوك، ألكسندر؛ أوسكوف، ناسكو (2019). عزل المواقع: فصل العمليات لمواقع الويب داخل المتصفح . الصفحات 1661-1678 . ISBN 978-1-939133-06-9أُرشف من المصدر الأصلي بتاريخ 28 نوفمبر 2023. تم الاطلاع عليه بتاريخ 24 ديسمبر 2023 .
- تشو، يونغيه؛ وي، شيجيا؛ تيواري، موهيت (2022). "إعادة النظر في قياس أداء المتصفح من منظور معماري". رسائل هندسة الحاسوب IEEE . 21 (2): 113-116 . Bibcode : 2022ICAL...21..113Z . doi : 10.1109/LCA.2022.3210483 . S2CID 252641754 .
- بول، رايان (10 يوليو 2009). "نظرة داخلية على غزال، نظام تشغيل المتصفح من مايكروسوفت للأبحاث"" . Ars Technica . تم الاطلاع عليه بتاريخ 2024-03-07 .
- جين، زيهاو؛ كونغ، زيكياو؛ تشين، شو؛ دوان، هايكسين (2022). "ثغرات خصوصية التصفح القائمة على التوقيت عبر عزل المواقع". ندوة IEEE للأمن والخصوصية لعام 2022 (SP) . الصفحات 1525-1539. doi : 10.1109 /SP46214.2022.9833710 . ISBN 978-1-6654-1316-9. S2CID 247570554 .
- لايزيل، نيكا (2019-02-04). "NIKA:\fission-news-1\>" . mystor.github.io . مؤرشف من الأصل بتاريخ 2023-12-29 . تم الاطلاع عليه بتاريخ 2023-12-30 .
- أغاروال، أيوش؛ أوكونيل، سيولي؛ كيم، جيسون؛ يحزقيل، شاكيد؛ جينكين، دانيال؛ رونين، إيال؛ ياروم، يوفال (2022). "Spook.js: مهاجمة عزل المواقع الصارم في متصفح كروم عبر التنفيذ التخميني". ندوة IEEE للأمن والخصوصية (SP) لعام 2022. الصفحات 699-715 . doi : 10.1109/SP46214.2022.9833711 . ISBN 978-1-6654-1316-9. S2CID 251140823 .
- روكيكي، توماس؛ موريس، كليمنتين؛ لابيردريكس، بيير (2021). "SoK: بحثًا عن الوقت الضائع: مراجعة لمؤقتات جافا سكريبت في المتصفحات" . ندوة IEEE الأوروبية للأمن والخصوصية (EuroS&P) لعام 2021 (ملف PDF) . الصفحات 472-486 . doi : 10.1109/EuroSP51992.2021.00039 . ISBN 978-1-6654-1491-3S2CID 263897590. مؤرشف (PDF) من الأصل بتاريخ 17-12-2022 . تم الاطلاع عليه بتاريخ 24-12-2023 .
- وانغ، هيلين؛ غرير، كريس؛ موشوك، ألكسندر؛ كينغ، صموئيل ت.؛ تشودري، بيالي؛ فينتر، هيرمان؛ كينغ، سام (19 فبراير 2009). "بناء نظام التشغيل متعدد المبادئ لمتصفح الويب غزال" . SSYM'09: وقائع المؤتمر الثامن عشر لندوة أمن USENIX . مؤرشف من الأصل في 4 سبتمبر 2023. تم الاطلاع عليه في 29 ديسمبر 2023 .
- جيا، ياوكي. تشوا، تشنغ ليونغ؛ هو، هونغ؛ تشن، شو. ساكسينا، براتيك؛ ليانغ ، زينكاي (2016/10/24). ""حدود "الويب/المحلي" غير واضحة: دراسة أمنية لتقنية الحماية المعزولة القائمة على العمليات في متصفح كروم" . وقائع مؤتمر ACM SIGSAC لعام 2016 حول أمن الحاسوب والاتصالات . CCS '16. نيويورك، نيويورك، الولايات المتحدة الأمريكية: رابطة آلات الحوسبة. الصفحات 791-804 . doi : 10.1145/2976749.2978414 . ISBN 978-1-4503-4139-4. S2CID 7573477 .
- بيشوب، دوغلاس ل. (2021). تحسينات أمن المستخدم وخصوصيته في متصفح الويب (رسالة ماجستير). جامعة دايتون. مؤرشف من الأصل بتاريخ 24 ديسمبر 2023. تم الاطلاع عليه بتاريخ 24 ديسمبر 2023 .
- سيمبانو، كاتالين (2019-02-06). "فايرفوكس سيحصل على ميزة "عزل المواقع"، على غرار كروم" . ZDNET . مؤرشف من الأصل بتاريخ 2023-12-29 . تم الاطلاع عليه بتاريخ 2023-12-29 .
- نارايان، شرافان؛ ديسيلكوين، كريغ؛ غارفينكل، تال؛ فرويد، ناثان؛ رام، إريك؛ ليرنر، سورين؛ شاشام، هوفاف؛ ستيفان، ديان (2020). تحديث عزل الحبيبات الدقيقة في مُعالج عرض فايرفوكس . الصفحات 699-716 . ISBN 978-1-939133-17-5أُرشف من المصدر الأصلي بتاريخ 24-12-2023 . تم الاطلاع عليه بتاريخ 24-12-2023 .
- جيرلينجس، ماتياس. برينكمان، ماركوس؛ شوينك، يورغ (2023). معزولة ومرهقة: مهاجمة أنظمة التشغيل عبر عزل الموقع في المتصفح . ص 7037 – 7054. ISBN 978-1-939133-37-3أُرشف من المصدر الأصلي بتاريخ 24-12-2023 . تم الاطلاع عليه بتاريخ 24-12-2023 .
- كوكاتسو، جون (10 نوفمبر 2020). "نظرة معمقة على عزل المواقع (الجزء الأول)" . بحث ثغرات متصفحات مايكروسوفت . مؤرشف من الأصل بتاريخ 24 ديسمبر 2023. تم الاطلاع عليه بتاريخ 24 ديسمبر 2023 .
- كيم، يونغ مين؛ لي، بيونغ يونغ (2023). مد يد العون للمهاجمين: هجمات تصعيد امتيازات المتصفح عبر الإضافات . الصفحات 7055-7071 . ISBN 978-1-939133-37-3أُرشف من المصدر الأصلي بتاريخ 24-12-2023 . تم الاطلاع عليه بتاريخ 24-12-2023 .
- كوخر، بول؛ هورن، يان؛ فوغ، أندرس؛ جينكين، دانيال؛ غروس، دانيال؛ هاس، فيرنر؛ هامبورغ، مايك؛ ليب، موريتز؛ مانغارد، ستيفان؛ بريشر، توماس؛ شوارتز، مايكل؛ ياروم، يوفال (18 يونيو 2020). "هجمات سبيكتر: استغلال التنفيذ التخميني" . مجلة اتصالات رابطة مكائن الحوسبة . 63 (7): 93-101 . doi : 10.1145/3399742 . ISSN 0001-0782 . S2CID 373888 .
- كيم، سون وو؛ كيم، يونغ مين؛ هور، جاي وون؛ سونغ، سوهوان؛ لي، غوانغ مو؛ لي، بيونغ يونغ (2022). {FuzzOrigin}: اكتشاف ثغرات {UXSS} في المتصفحات من خلال اختبار الثغرات من المصدر . الصفحات 1008-1023 . ISBN 978-1-939133-31-1.
- الإنترنت
- خصوصية الإنترنت
- المتصفحات
- ثغرات أمنية في تطبيقات الويب من جانب المستخدم
