Navegadores modernos adotam diferentes estratégias de arqui...

Próximas questões
Com base no mesmo assunto
Q3873927 Segurança da Informação
Navegadores modernos adotam diferentes estratégias de arquitetura de processos como resposta a vulnerabilidades exploradas por ataques de canal lateral associados à execução especulativa de processadores. Considerando esse contexto, assinale a alternativa correta acerca do recurso denominado Isolamento de Site (Site Isolation), adotado em navegadores baseados no mesmo motor de renderização.
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: B

Fundamento decisivo: A decisão dependia de identificar o Site Isolation como separação de sites diferentes em processos distintos, e não como recurso de rede ou de transporte; por isso a alternativa B é a correta.

Tema central: Site Isolation
Análise das alternativas
A
Errada
Está errada porque trata de outro mecanismo. DNS Prefetching é recurso de desempenho para antecipar resolução de nomes de domínio e não mecanismo de isolamento de processos nem definição de Site Isolation.
B
Certa
A alternativa B está certa porque descreve o efeito do Site Isolation: páginas de sites distintos são executadas em processos separados, o que dificulta o acesso indevido entre sites quando há falhas no renderizador.
C
Errada
Está errada porque desloca o foco para HSTS, TLS e certificados, que são mecanismos de transporte e autenticação, enquanto o ponto cobrado era a política de separação de processos do navegador. Ainda que a afirmação seja compatível em tese, ela não caracteriza o recurso pedido.
D
Errada
Está errada porque não enuncia o elemento definidor cobrado: a separação de sites em processos distintos como fronteira de segurança no renderizador. A redação fica ampla demais e não identifica o Site Isolation com precisão.
Pegadinha da questão
A confusão explorada foi trocar isolamento de processos do navegador por outros temas que não definem o recurso, como otimização de rede (DNS Prefetching) ou segurança de transporte (TLS/HSTS).
Dica para questões semelhantes
  • Quando a questão cobrar Site Isolation, procure a ideia de separar sites diferentes em processos distintos.
  • Não confunda mecanismo de desempenho de rede com mecanismo de isolamento de memória/processos.
  • Se a alternativa falar de TLS, HSTS ou certificado, verifique se isso define o recurso pedido ou apenas muda o assunto.
  • Em questões conceituais, a melhor resposta é a que reproduz a finalidade e o efeito central do mecanismo, não uma afirmação apenas compatível em abstrato.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo