本文研究Chromium站点隔离(Site Isolation)机制下由时序特性引发的浏览隐私泄露问题。站点隔离是现代浏览器安全架构的核心,通过将不同站点渲染在不同进程中,以防止侧信道攻击和数据泄露。然而,本文揭示了该机制本身引入的时序侧信道:由于进程资源有限,在严格隔离跨站点iframe时,攻击者可以利用进程分配和页面加载的时序差异,推断浏览器当前加载了哪些特定网站,甚至识别用户正在交互的站点。为了验证该攻击,作者使用Alexa Top 3000网站进行大规模评估,结果显示三个关键漏洞指标分别达到99%、99%和95%,表明攻击具有极高的成功率和通用性,且无需特殊假设即可在实际场景中部署。该研究指出,进程稀缺性与强制隔离跨站点框架之间的根本矛盾是导致漏洞的原因,目前作者正与Google Chrome和Microsoft Edge团队合作,研究并评估缓解方案。本文的贡献在于首次系统性地分析站点隔离下的时序攻击面,量化了隐私泄露风险,并为浏览器安全架构的改进提供了重要参考。
💡 推荐理由: 该研究揭示浏览器核心安全机制站点隔离存在现实的时序侧信道,可精准泄露用户浏览行为和当前交互站点,影响几乎所有现代Chromium内核浏览器。防御者应关注浏览器厂商的修复进展,并评估自身环境中的风险。
🎯 建议动作: 研究跟进