Panduan Isoline
Pengasingan Profil Pelayar: Sempadan dan Ujian Praktikal
Kerangka teknikal untuk menilai pengasingan profil melalui storan, proses, rangkaian, akses pengguna, penyegerakan dan pemulihan, dengan ujian yang boleh diperhatikan.
‘Profil berasingan’ kedengaran tepat sehingga aliran kerja bergantung padanya. Satu produk mungkin bermaksud folder lain. Produk lain menambah penyeliaan proses, dasar rangkaian setiap profil, penyulitan, kunci penggunaan, sandaran dan kebenaran pasukan. Label sahaja tidak menjamin gabungan sempadan tertentu.
Soalan praktikalnya ialah: diasingkan daripada apa, terhadap kegagalan atau pihak mana, dan dengan bukti apa?
Empat sempadan yang mudah dikelirukan
| Sempadan | Apa diasingkan | Apa tidak dibuktikan |
|---|---|---|
| Asal web | Storan yang boleh dibaca skrip satu laman daripada asal lain | Dua log masuk ke laman sama dalam satu profil |
| Profil pelayar | Kumpulan keadaan pelayar bagi satu profil | Perlindungan daripada orang yang boleh menggunakan akaun OS sama |
| Site Isolation dan kotak pasir | Kandungan laman berbeza dalam proses pemapar terhad | Pemasangan pelayar atau tindanan rangkaian khusus bagi setiap profil |
| Akaun OS, bekas atau mesin maya | Fail, proses, kelayakan dan kadangkala rangkaian pada sempadan sistem | Pengasingan akaun pelayar secara automatik tanpa konfigurasi |
Lapisan ini menyelesaikan masalah berlainan. Peraturan asal sama menghalang skrip biasa satu asal membaca storan asal lain. Model Site Isolation Chromium menambah sempadan proses pemapar dalam kotak pasir antara laman. Profil mengumpulkan keadaan seseorang atau satu aliran kerja. Akaun OS dan mesin maya menangani pihak setempat tidak dipercayai atau pengasingan hos yang lebih kukuh.
Dakwaan satu lapisan tidak patut digunakan sebagai bukti lapisan lain.
Apa yang biasanya diasingkan oleh profil kekal
Chromium mendokumenkan bahawa direktori data pengguna mengandungi sejarah, penanda buku dan kuki, dengan setiap profil dalam subdirektori sendiri. Panduan profil Chrome turut menyatakan penanda buku, sejarah, kata laluan dan tetapan dipisahkan.
Sempadan keadaan yang biasanya dijangka untuk profil kerja kekal ialah:
| Keadaan | Kesan praktikal pengasingan |
|---|---|
| Kuki dan pengesahan | Log masuk dalam A tidak sepatutnya melog masuk B melalui stor kuki sama |
| Storan setempat dan pangkalan data laman | Keadaan aplikasi setempat milik profil yang menciptanya |
| Cache HTTP dan Cache Storage | Respons boleh guna semula dan data aplikasi luar talian biasanya tidak merentas profil |
| Sejarah, penanda buku dan sesi terbuka | Rekod navigasi serta destinasi tersimpan kekal pada kerja yang dimaksudkan |
| Kebenaran laman | Keputusan kamera, mikrofon, pemberitahuan, lokasi dan lain-lain boleh berbeza |
| Sambungan dan keadaannya | Pemasangan, tetapan dan akses sambungan boleh diurus setiap profil |
| Kata laluan dan isian automatik | Kelayakan serta borang setempat kekal dalam profil, tertakluk pada penyegerakan akaun yang aktif |
Lokasi fizikal berbeza mengikut platform. Chromium menyatakan laluan cache boleh diperoleh daripada laluan profil tetapi disimpan dalam lokasi cache OS, bukan bersebelahan data profil lain. Ia juga membezakan data profil daripada keadaan pemasangan setempat dalam direktori pengguna. Reka bentuk yang boleh dipercayai perlu menjejak setiap laluan miliknya dan mendokumenkan keadaan bersama, bukan menganggap satu folder yang kelihatan sebagai seluruh sempadan.
Sempadan direktori masih memerlukan kawalan kitar hayat
Laluan unik hanya mencegah penggunaan semula tidak sengaja jika setiap pelancaran mendapat laluan betul. Chromium turut menyatakan dua proses Chrome aktif tidak boleh berkongsi satu direktori data dengan selamat. Sistem profil terurus patut menetapkan aturan:
- satu akar storan unik bagi setiap profil;
- cegah dua penulis membuka keadaan kekal sama;
- kenal pasti proses yang tergolong dalam pelancaran;
- hentikan atau pulihkan proses sebagai satu kitar hayat;
- lengkapkan penulisan sebelum sandaran atau migrasi; dan
- kesan penutupan tidak lengkap sebelum pelancaran berikutnya.
Tanpa kawalan itu, folder berasingan masih boleh menghasilkan pelancaran profil salah, kunci lapuk, salinan separa atau kerosakan selepas gangguan.
Apa yang profil tidak asingkan secara automatik
Akses setempat
Chrome mengingatkan bahawa sesiapa dengan akses peranti boleh bertukar profil dan melihat maklumat seperti laman dilawati. Panduannya ialah berkongsi peranti dengan orang dipercayai sahaja. Pemilih profil biasa menyusun pengguna dipercayai; ia tidak mengawal akses terhadap pengguna lain dalam akaun OS sama.
Jika risiko termasuk orang setempat yang ingin tahu atau berniat jahat, gunakan akaun OS berasingan, kawalan peranti atau sempadan pelaksanaan lebih kukuh. Penyulitan profil dan dasar buka kunci boleh mengurangkan pendedahan ketika disimpan, tetapi reka bentuk, storan kunci, pemulihan serta tingkah laku selepas dibuka masih perlu disemak.
Binari pelayar dan laluan kemas kini
Beberapa profil boleh berada dalam satu direktori data Chromium. Biasanya ia menggunakan pemasangan pelayar dan pengemas kini sama. Keadaan profil berasingan tidak menghasilkan tingkah laku tampalan keselamatan berasingan.
Komponen bersama ini boleh bermanfaat kerana satu pelayar lebih mudah dikemas kini secara konsisten. Namun binaan lama atau terjejas turut menjejaskan semua profil yang menggunakannya. Kesegaran versi, pengesahan tandatangan dan keselamatan kembali versi perlu dalam penilaian pengasingan.
Identiti rangkaian
Profil baharu sendiri tidak mengubah alamat IP awam, laluan DNS, rangkaian setempat atau proksi huluan. Profil pada satu peranti biasanya menggunakan laluan sama kecuali pelayar, sambungan, dasar OS atau pengurus menetapkan sebaliknya.
Jika kerja memerlukan proksi setiap profil, uji lebih daripada alamat tetapan. Semak pengesahan, DNS, WebSocket dan protokol lain, pilihan selepas kegagalan serta keadaan sebelum proksi sedia. Sambungan terus apabila gagal boleh mematahkan sempadan walaupun tetapan proksi tersimpan betul.
Ciri peranti dan persekitaran
Profil dengan kuki serta tetapan berbeza masih boleh mendedahkan ciri pelayar, OS, perkakasan, paparan, bahasa dan rangkaian sama. W3C menerangkan pengecaman cap jari sebagai pengecaman semula melalui ciri diperhatikan, termasuk pengepala, IP, saiz tetingkap, fon, peranti, prestasi, penderia dan pemaparan grafik dalam panduannya.
Pengasingan profil boleh mencegah penggunaan semula keadaan. Ia tidak menjadikan peranti tidak boleh dikenal pasti, menjamin cap jari berbeza atau menjamin akses perkhidmatan pihak ketiga.
Fail di luar profil
Muat turun sering meninggalkan storan milik profil dan masuk ke folder pengguna biasa. Dokumentasi Chrome menjelaskannya: memadam sejarah muat turun tidak memadam fail.
Muat naik menimbulkan risiko sebaliknya. Pemilih fail mungkin menunjukkan sistem fail hos sama kepada banyak profil. Papan klip, data seret dan lepas, cetakan, tangkapan skrin serta pemberitahuan OS juga boleh melintasi sempadan kecuali produk atau OS mengehadkannya.
Pilih dan dokumentasikan dasar muat turun. Pilihan termasuk folder khusus setiap profil, direktori sementara, eksport jelas atau bekas lebih kukuh. Pilihan bergantung pada tujuan: mencegah kesilapan, melindungi rahsia atau mengasingkan kerja yang tidak saling dipercayai.
Akaun awan dan penyegerakan
Keadaan berasingan pada cakera masih boleh disalin melalui perkhidmatan penyegerakan aktif. Kata laluan, penanda buku, tetapan atau sejarah boleh muncul di tempat lain kerana profil disambung kepada akaun yang menyegerakkan kategori itu. Chrome membolehkan pengguna memilih maklumat yang disimpan dalam Akaun Google.
Anggap penyegerakan sempadan kepercayaan tambahan. Rekod data dimuat naik, penyulitan, siapa membenarkan peranti baharu, penyebaran pemadaman dan sama ada pemulihan boleh menggabungkan keadaan profil salah.
Site Isolation ialah kawalan keselamatan berbeza
Site Isolation Chromium meletakkan halaman laman berbeza dalam proses pemapar berkotak pasir berasingan pada platform disokong. Ini mengurangkan kemungkinan pemapar satu laman yang terjejas memperoleh data sensitif laman lain.
Perlindungan itu berfungsi dalam sesi pelayar. Ia tidak menjawab sama ada dua profil kerja mempunyai akar data berasingan, pemilik kitar hayat khusus, proksi berbeza, sandaran bebas atau kebenaran pasukan berlainan. Sebaliknya, produk boleh mencipta direktori berasingan sambil bergantung pada kotak pasir laman biasa untuk kandungan web berbahaya.
Kedua-dua kawalan penting dan patut diterangkan serta diuji secara berasingan.
Profil kekal, sesi Inkognito atau profil sementara?
Inkognito Chrome menyimpan kuki dan data laman sementara sesi peribadi terbuka, kemudian tidak mengekalkan data laman atau rekod lawatan selepas sesi tamat. Google juga menyatakan Inkognito tidak mengubah cara laman dan perkhidmatannya mengumpul data.
Ini berguna untuk sesi singkat pada peranti dipercayai. Ia kurang sesuai menggantikan profil kerja berkekalan apabila anda memerlukan sambungan konsisten, keadaan boleh dipulihkan, pemilik ditugaskan atau serahan terkawal.
Profil sementara terurus boleh menggabungkan dasar data singkat dengan kawalan pelancaran, rangkaian dan pembersihan jelas. Pemadamannya masih memerlukan bukti. Pengurus perlu mengesahkan laluan serta kelayakan milik profil dibuang, sambil menjelaskan fail atau rekod di luar profil yang dikekalkan untuk audit atau undang-undang.
Pemulihan ialah sebahagian daripada pengasingan
Pengasingan boleh gagal melalui pemulihan sama seperti pelancaran. Menyalin profil aktif boleh mengambil campuran keadaan pangkalan data lama dan baharu. Memulihkan ke pengecam salah boleh mencampurkan dua kerja. Membuka data pelayar baharu dengan binaan lama boleh menimbulkan masalah keserasian; Chromium mempunyai aturan penurunan versi dan keserasian data.
Reka bentuk pemulihan patut membuktikan bahawa:
- sandaran milik satu identiti profil yang tidak berubah;
- petikan diambil pada titik kitar hayat konsisten;
- rahsia dilindungi dalam arkib dan semasa pemulihan;
- versi pelayar serasi dengan keadaan dipulihkan;
- pemulihan tidak menggabungkan profil sedia ada secara tersirat; dan
- gangguan boleh kembali kepada keadaan baik terakhir.
Cache biasanya boleh diganti. Penanda buku, data setempat ciptaan pengguna, kelayakan, keadaan sambungan dan metadata audit mungkin tidak. Dasar pemulihan patut membezakannya.
Ujian pengasingan praktikal
Bayangkan pasukan QA berizin menguji dua penyewa aplikasi web sama. Penyewa A dan B mesti bebas.
Bagi setiap profil, rekod matriks kecil:
- Log masuk, tetapkan pilihan, beri kebenaran laman dan daftar keadaan aplikasi luar talian dalam A.
- Buka asal sama dalam B dan sahkan keadaan pengesahan serta setempat A tiada.
- Tetapkan laluan rangkaian B, kemudian uji permintaan biasa dan kegagalan sebelum memasukkan kelayakan.
- Muat turun fail penanda tidak sensitif daripada setiap profil dan sahkan lokasinya serta siapa boleh membaca.
- Ganggu satu pelancaran, buka semula dan pastikan keadaan tidak berpindah ke profil lain.
- Sandarkan dan pulihkan A di bawah pengecam ujian baharu, kemudian pastikan B tidak berubah.
Ini menguji tingkah laku nyata. Tangkapan skrin dua tetingkap berlainan warna tidak melakukannya.
Soalan sebelum bergantung pada pengasingan
- Kategori data tepat mana milik profil?
- Ada laluan keadaan atau cache di luar direktori utama?
- Bolehkah dua pelancaran menulis profil sama, dan bagaimana dicegah?
- Proses atau perkhidmatan pelayar mana dikongsi?
- Adakah dasar rangkaian terikat sebelum permintaan pertama dan berhenti apabila gagal?
- Di mana muat turun, muat naik, papan klip dan pemberitahuan melintasi sempadan?
- Siapa boleh membuka kunci, mengeksport, menyalin, memulihkan atau memadam profil?
- Bagaimana kunci penyulitan disimpan dan dipulihkan?
- Bolehkah penyegerakan mencampurkan keadaan profil atau peranti?
- Bukti ranap, naik taraf, sandaran dan kembali versi apa tersedia?
Asas membuat keputusan
Gunakan profil biasa apabila tujuan utama ialah susunan dan pengasingan akaun pada peranti dikawal orang dipercayai. Minta sistem profil terasing terurus apabila pelancaran salah, penulis serentak, kesilapan rangkaian, kegagalan pemulihan atau serahan membawa risiko besar. Gunakan akaun OS, bekas atau mesin maya apabila ancaman termasuk pengguna setempat lain, kod natif tidak dipercayai atau sempadan hos lebih kukuh.
Perkataan ‘terasing’ hanya permulaan. Nilai sebenarnya ialah sempadan didokumenkan, tingkah laku ketika gagal dan bukti sempadan bertahan dalam penggunaan harian.
Batasan
Tingkah laku pelayar dan OS berubah mengikut masa, platform, dasar, sambungan serta pelaksanaan produk. Kategori ini kerangka penilaian, bukan dakwaan semua pengurus mengasingkan data sama. Uji versi pelayar, peranti, rangkaian, sambungan, pembekal identiti dan proses pemulihan tepat yang akan digunakan.
Tentang panduan ini
- Bantuan AI
- Artikel ini diterjemahkan daripada sumber bahasa Inggeris dengan bantuan AI. Isoline bertanggungjawab atas kandungan yang diterbitkan. Semakan oleh penutur bahasa Melayu yang fasih belum direkodkan.
Sumber
Sumber menyokong topik yang disenaraikan di bawah. Tarikh akses menunjukkan bila bahan yang dipetik disemak.
- Dokumentasi Chromium: Direktori Data Pengguna Chromium project
- Meliputi
- Subdirektori profil, keadaan pemasangan, laluan cache platform dan had penggunaan serentak direktori data.
- Diakses
- Dokumentasi Chromium: Storan Data Pengguna Chromium project
- Meliputi
- Migrasi ke hadapan dan tingkah laku terhad apabila data profil baharu dibuka dengan versi lama.
- Diakses
- Google Chrome Help: Mengurus Chrome dengan berbilang profil Google Chrome Help
- Meliputi
- Pengasingan data Chrome serta amaran bahawa pengguna peranti boleh membuka profil setempat lain.
- Diakses
- Google Chrome Help: Penanda buku, kata laluan dan data pada semua peranti Google Chrome Help
- Meliputi
- Kategori data pilihan pengguna yang disimpan dalam Akaun Google dan tersedia pada peranti lain.
- Diakses
- Chromium Security: Site Isolation Chromium project
- Meliputi
- Sempadan proses pemapar dan kotak pasir Site Isolation serta perbezaannya daripada pengasingan profil.
- Diakses
- Google Chrome Help: Memadam data pelayaran Chrome Google Chrome Help
- Meliputi
- Kategori data berasingan serta fakta bahawa memadam sejarah muat turun tidak memadam fail yang dimuat turun.
- Diakses
- Google Chrome Help: Melayari dalam mod Inkognito Google Chrome Help
- Meliputi
- Had penyimpanan Inkognito dan aktiviti yang masih kelihatan kepada laman serta perkhidmatannya.
- Diakses
- W3C: Mengurangkan Pengecaman Cap Jari Pelayar dalam Spesifikasi Web World Wide Web Consortium
- Meliputi
- Isyarat cap jari yang boleh diperhatikan dan batasan memadam keadaan tersimpan sebagai penetapan semula identiti.
- Diakses