Navegadores modernos adotam diferent...

Próximas questões
Com base no mesmo assunto
Q3876412 Segurança da Informação

Navegadores modernos adotam diferentes estratégias de arquitetura de processos como resposta a vulnerabilidades exploradas por ataques de canal lateral associados à execução especulativa de processadores. Considerando esse contexto, assinale a alternativa correta acerca do recurso denominado Isolamento de Site (Site Isolation), adotado em navegadores baseados no mesmo motor de renderização.


Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: A

Fundamento decisivo: O ponto decisivo era identificar a definição do Site Isolation no Chromium: páginas de diferentes sites em processos separados, com mitigação de acesso indevido entre sites.

Tema central: Site Isolation
Análise das alternativas
A
Certa
A alternativa A está correta porque descreve a regra funcional que define o Site Isolation em navegadores baseados em Chromium: separar páginas de sites diferentes em processos distintos no sistema operacional. Segundo a base, essa separação existe para reduzir o impacto de bugs de segurança no mecanismo de renderização e dificultar que um site malicioso leia ou acesse dados de outro por vulnerabilidades de memória e ataques de canal lateral associados à execução especulativa, como Spectre.
B
Errada
É imprecisa porque mistura arquitetura por site com arquitetura por origem e não traz a definição central cobrada do Site Isolation.
C
Errada
A afirmação sobre DNS Prefetching pode ser compatível com a técnica citada, mas é uma verdade lateral: não define o Site Isolation nem responde ao ponto pedido.
D
Errada
A afirmação pode ser compatível com a independência entre isolamento de processos e HSTS/TLS, mas é periférica e não apresenta a característica essencial do Site Isolation.
Pegadinha da questão
A confusão era marcar uma alternativa verdadeira sobre segurança ou desempenho do navegador, mas que não definia o Site Isolation. Outra armadilha era tratar 'site' e 'origin' como equivalentes técnicos.
Dica para questões semelhantes
  • Quando a questão pedir um recurso pelo nome, procure a alternativa que traga sua definição funcional e sua finalidade principal, não apenas características laterais.
  • Em temas de segurança de navegadores, diferencie mecanismo de isolamento de processos de mecanismos de transporte seguro ou de otimização de desempenho.
  • Se a documentação do tema usa um termo técnico específico, como 'site', não trate como automaticamente equivalente a outro termo próximo, como 'origin'.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

A — Correta.

Site Isolation executa sites diferentes em processos separados, reduzindo o risco de acesso indevido à memória entre origens.

B — Incorreta.

Mistura conceitos. Site Isolation não “coexiste sem implicações” no sentido descrito; o ponto central não é apenas coexistência de estratégias, mas separação forte por origem em processos.

C — Correta, mas não responde à pergunta.

A descrição está certa: DNS Prefetching é otimização de desempenho, não isolamento nem mitigação direta de ataques.

D — Incorreta.

Embora seja verdade que Site Isolation não depende de HSTS/TLS, isso não define o recurso nem sua arquitetura de processos — é uma propriedade irrelevante para a definição.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo