Navegadores modernos adotam diferentes estratégias de arqui...

Próximas questões
Com base no mesmo assunto
Q3875929 Segurança da Informação
Navegadores modernos adotam diferentes estratégias de arquitetura de processos como resposta a vulnerabilidades exploradas por ataques de canal lateral associados à execução especulativa de processadores.
Considerando esse contexto, assinale a alternativa correta acerca do recurso denominado Isolamento de Site (Site Isolation), adotado em navegadores baseados no mesmo motor de renderização. 
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: B

Fundamento decisivo: O decisivo era identificar a alternativa que descreve o isolamento de páginas de sites diferentes em processos distintos, em linha com a documentação do Chromium.

Tema central: Site Isolation
Análise das alternativas
A
Errada
A alternativa afirma apenas que o recurso não depende de HSTS, TLS ou certificado válido. Isso pode ser verdadeiro, mas não caracteriza o mecanismo cobrado nem sua finalidade.
B
Certa
A alternativa B está certa porque descreve o núcleo funcional do Site Isolation em navegadores baseados em Chromium: separar páginas de sites diferentes em processos distintos do sistema operacional para reduzir o risco de acesso cruzado a dados por falhas de memória no renderizador e ataques como Spectre.
C
Errada
A alternativa trata de DNS Prefetching, que é um recurso de desempenho para resolução de nomes, e não de isolamento de processos ou mitigação de ataques de canal lateral.
D
Errada
A formulação é genérica e não define o Site Isolation. Falta o ponto decisivo: a separação de sites diferentes em processos distintos como proteção contra exposição cruzada de dados.
Pegadinha da questão
A questão misturou uma definição direta do Site Isolation com alternativas tecnicamente verdadeiras, mas laterais, sobre TLS/HSTS, DNS Prefetching e arquitetura de processos.
Dica para questões semelhantes
  • Quando a questão pedir um recurso específico, procure a alternativa que traga seu mecanismo essencial e sua finalidade principal.
  • Em Site Isolation, o critério decisivo é o isolamento de sites diferentes em processos distintos.
  • Não confunda arquitetura de processos do navegador com mecanismos de transporte, como TLS, certificados e HSTS.
  • Recurso de desempenho de rede, como DNS Prefetching, não deve ser tratado como isolamento de memória ou de processos.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

A — Incorreta.

Site Isolation não depende de HSTS, mas a justificativa está mal formulada. O recurso não tem relação com a obrigatoriedade de TLS ou certificados válidos para funcionar; ele atua no isolamento de processos independentemente disso.

B — Correta.

Descreve adequadamente o Site Isolation: páginas de diferentes sites são executadas em processos separados, reduzindo o risco de acesso indevido a dados entre origens por falhas no motor de renderização.

C — Correta (mas fora do foco da questão).

DNS Prefetching realmente é uma otimização de desempenho para resolução antecipada de domínios e não é um mecanismo de isolamento ou mitigação de ataques.

D — Incorreta.

Mistura conceitos. Site Isolation não é apenas uma “arquitetura que pode coexistir”, mas sim uma estratégia específica de separação por site/origem em processos distintos. A frase final sobre espaço de endereçamento é genérica e não caracteriza corretamente o mecanismo.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo