Navegadores modernos adotam diferentes estratégias de arqui...

Próximas questões
Com base no mesmo assunto
Q3873658 Segurança da Informação
Navegadores modernos adotam diferentes estratégias de arquitetura de processos como resposta a vulnerabilidades exploradas por ataques de canal lateral associados à execução especulativa de processadores. Considerando esse contexto, assinale a alternativa correta acerca do recurso denominado Isolamento de Site (Site Isolation), adotado em navegadores baseados no mesmo motor de renderização
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: D

Fundamento decisivo: A decisão estava no conceito de Site Isolation no Chromium: usar processos de renderer separados como fronteira de segurança entre sites distintos, em resposta a vulnerabilidades exploradas por ataques de canal lateral.

Tema central: Site Isolation
Análise das alternativas
A
Errada
Está incorreta porque desloca a análise para HSTS, TLS e certificados, que não são o critério definidor do Site Isolation cobrado na questão. A base é expressa ao dizer que o problema dessa alternativa é não descrever a característica essencial do recurso: separação de sites em processos distintos.
B
Errada
Está incorreta porque, embora mencione arquitetura por site ou por origem, não enuncia a característica essencial do Site Isolation: a separação efetiva de sites distintos em processos diferentes como fronteira de segurança. Sem esse ponto, a alternativa fica genérica e não identifica o recurso cobrado.
C
Errada
Está incorreta porque trata de outro mecanismo. DNS Prefetching é recurso de otimização de desempenho no carregamento de páginas e não mecanismo de isolamento de processos nem a resposta pedida sobre Site Isolation.
D
Certa
A alternativa D está correta porque descreve o núcleo técnico do Site Isolation: páginas de diferentes sites passam normalmente a executar em processos separados no sistema operacional. O processo é usado como fronteira prática de segurança para limitar o renderer a dados de um único site e, com isso, reduzir a possibilidade de leitura indevida de informações de outro site por vulnerabilidades de memória no mecanismo de renderização.
Pegadinha da questão
A confusão real era trocar o conceito de isolamento de processos entre sites por temas periféricos ou diferentes: transporte seguro (TLS, HSTS, certificados), afirmações genéricas sobre arquitetura de processos ou um recurso de desempenho como DNS Prefetching.
Dica para questões semelhantes
  • Quando a questão pedir Site Isolation, procure a ideia de processo separado por site como fronteira de segurança; isso é o núcleo do instituto.
  • Se a alternativa falar de TLS, HSTS, certificados ou DNS Prefetching, verifique se ela está apenas mudando de assunto para mecanismos que não definem isolamento de processos.
  • Afirmação genérica sobre coexistência de arquiteturas ou ausência de compartilhamento indiscriminado não basta se não houver referência clara ao uso de processos distintos para reduzir exposição entre sites.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo