Navegadores modernos adotam diferentes estratégias de arqui...

Próximas questões
Com base no mesmo assunto
Q3875346 Segurança da Informação
Navegadores modernos adotam diferentes estratégias de arquitetura de processos como resposta a vulnerabilidades exploradas por ataques de canal lateral associados à execução especulativa de processadores. Considerando esse contexto, assinale a alternativa correta acerca do recurso denominado Isolamento de Site (Site Isolation), adotado em navegadores baseados no mesmo motor de renderização.
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: B

Fundamento decisivo: A questão cobrava a definição funcional do Site Isolation no contexto de navegadores Chromium: páginas de sites diferentes ficam em processos distintos para dificultar acesso indevido entre sites, inclusive diante de bugs no renderer. Esse núcleo conceitual corresponde à alternativa B.

Tema central: Site Isolation
Análise das alternativas
A
Errada
Ela fala de DNS Prefetching, que é recurso de otimização de desempenho no carregamento. O erro decisivo é que isso não identifica nem descreve o Site Isolation, que tem escopo de isolamento de processos entre sites como medida de segurança.
B
Certa
A alternativa B está certa porque descreve o núcleo funcional do Site Isolation segundo a documentação do Chromium: separar, normalmente, páginas de sites diferentes em processos distintos do sistema operacional e usar essa separação como fronteira de segurança. A finalidade é reduzir a possibilidade de que um site malicioso acesse dados de outro site por falhas de memória ou do mecanismo de renderização, inclusive no contexto de ataques de canal lateral associados à execução especulativa.
C
Errada
A alternativa permanece em formulação genérica e comparativa sobre arquitetura por site ou por origem e coexistência com outras estratégias de gerenciamento de processos. O problema é não entregar a definição operacional direta do Site Isolation, que era exatamente o ponto cobrado.
D
Errada
Ela desloca a análise para HSTS, TLS e certificados, que não constituem a definição do Site Isolation. Mesmo sendo uma afirmação periférica plausível, não é o critério técnico que decide a questão, porque o recurso cobrado é isolamento de processos entre sites, não dependência de mecanismos de transporte.
Pegadinha da questão
A confusão explorada foi trocar a definição central do Site Isolation por afirmações laterais sobre outros mecanismos, como DNS Prefetching ou HSTS/TLS.
Dica para questões semelhantes
  • Quando a questão pedir um recurso específico, procure a alternativa que traga sua definição funcional direta, não uma característica lateral de outro mecanismo.
  • Em temas de segurança do Chromium, Site Isolation se reconhece pela separação de sites diferentes em processos distintos como fronteira de segurança.
  • Afirmações acessórias plausíveis não vencem uma alternativa que coincide exatamente com o conceito oficial cobrado.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo