Navegadores modernos adotam diferentes estratégias de arqui...

Próximas questões
Com base no mesmo assunto
Q3873865 Noções de Informática
Navegadores modernos adotam diferentes estratégias de arquitetura de processos como resposta a vulnerabilidades exploradas por ataques de canal lateral associados à execução especulativa de processadores. Considerando esse contexto, assinale a alternativa correta acerca do recurso denominado Isolamento de Site (Site Isolation), adotado em navegadores baseados no mesmo motor de renderização.
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: A

Fundamento decisivo: O enunciado cobrava a definição do recurso Site Isolation em navegadores baseados no mesmo motor de renderização. A base de decisão indica que o ponto decisivo é a separação de páginas de sites diferentes em processos distintos, usando essa fronteira para reduzir o impacto de falhas no renderer e de ataques como Spectre. Por isso, a alternativa A é a que corresponde diretamente ao conceito cobrado.

Tema central: Site Isolation no Chromium
Análise das alternativas
A
Certa
A alternativa A está correta porque descreve o núcleo funcional do Site Isolation: usar o processo do sistema operacional como fronteira de segurança entre sites diferentes. Segundo a base, esse recurso faz com que páginas de diferentes websites fiquem em processos separados, reduzindo a chance de um site malicioso acessar dados de outro em caso de falhas de memória no renderer e servindo também como mitigação adicional contra ataques associados à execução especulativa, como Spectre. Esse é exatamente o conceito cobrado.
B
Errada
A base aponta que essa formulação pode soar plausível, mas ela não define o que é o Site Isolation. Em vez de apresentar o mecanismo central do recurso, a alternativa fala de coexistência com outras estratégias de gerenciamento de processos e da ausência de compartilhamento indiscriminado, ou seja, trata de aspecto periférico. O critério decisivo da questão era a definição funcional do recurso, e isso B não entrega com a precisão exigida.
C
Errada
A alternativa desloca o tema para DNS Prefetching, que a base identifica como recurso de otimização de desempenho no carregamento de páginas. Isso não é mecanismo de isolamento de processos nem caracteriza o Site Isolation. Portanto, o erro é de objeto: trata de outro recurso, fora do ponto cobrado.
D
Errada
A base admite que a ideia de independência em relação a HSTS, TLS e certificados é compatível com a natureza arquitetural do Site Isolation, mas essa alternativa não explica o que o recurso é. Ela apenas afasta dependências que não definem o mecanismo. Como a questão cobrava a caracterização do Site Isolation, a alternativa erra por enfoque acessório e negativo, sem descrever o núcleo conceitual.
Pegadinha da questão
A confusão explorada foi trocar a definição do Site Isolation por afirmações apenas laterais ou compatíveis, como independência de TLS/HSTS, ou por outro mecanismo totalmente distinto, como DNS Prefetching.
Dica para questões semelhantes
  • Se a questão pedir o que é um recurso, procure a alternativa que traga sua definição funcional central, não apenas efeitos colaterais, compatibilidades ou ausências de dependência.
  • Em temas de segurança de navegadores, diferencie mecanismo arquitetural de isolamento de processo de recurso de desempenho; eles podem coexistir, mas não se substituem conceitualmente.
  • Quando houver várias alternativas tecnicamente plausíveis, prevalece a que coincide diretamente com a evidência mínima do conceito cobrado.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo