Categories: Poste de travail

Google Chrome : vers un cache HTTP partitionné pour plus de sécurité

Espionner un utilisateur de Google Chrome ? Il y a le cache HTTP pour ça.

À l’heure actuelle, cette zone mémoire est partagée entre toutes les ressources auxquelles le navigateur fait appel.

Aussi ces ressources peuvent-elles, dans une certaine mesure, « s’écouter » les unes les autres.
Cela peut permettre à des tiers de déterminer si un internaute à visité un site en particulier. Ou encore quels termes il a saisis dans des champs de recherche.

Apple s’est penché sur ce problème voilà plusieurs années avec son navigateur Safari. Il y a implémenté un dispositif de partitionnement du cache HTTP*.

Des travaux sont menés dans le même sens sur Chrome. Ils ne se sont toutefois pas encore concrétisés. En cause, l’impact redouté sur les performances du cache, et par là même sur la consommation de bande passante.

Les dernières expérimentations sur les canaux de test (canary et dev) se sont révélées positives. Elles devraient se traduire par l’intégration, dans Chrome 77 (version stable attendue le 10 septembre), d’une option de partitionnement du cache HTTP. Elle serait activable dans les paramètres avancés du navigateur.

Plusieurs solutions sont envisagées pour le partitionnement.
La plus sécurisée consisterait à diviser le cache à la fois en fonction de l’origine du cadre principal d’une page et de celle des sous-cadres. Elle présente l’avantage d’une isolation maximale, mais pose encore des questions en matière de performances.

* Safari utilise un mécanisme basé uniquement sur l’origine du cadre principal de la page. Le cache reste donc partagé entre les sous-cadres.

Recent Posts

One Outlook : le plan de Microsoft pour unifier sa messagerie

Quelle forme prendra la stratégie One Outlook de Microsoft ? Un élément de réponse émerge…

1 semaine ago

Méthodes agiles : quels métiers sont les mieux rémunérés ?

Développeur, product owner ou scrum master... Quelles sont les rémunérations proposées aux professionnels des méthodes…

1 semaine ago

Certifications : gros changements chez Microsoft

Microsoft fait évoluer ses processus de certification. Le renouvellement pourra bientôt se faire en ligne,…

4 semaines ago

Cloud : qui s’impose dans les bases de données

Le segment des bases de données as a service - aussi appelées SGBD cloud managés…

1 mois ago

Flash Player : comment Adobe prépare l’extension du support

Fin 2020, c'en sera terminé du support de Flash Player... par Adobe. HARMAN reprendra le…

1 mois ago

Excel : vers une création plus simple des fonctions personnalisées

Microsoft ouvre aux bêtatesteurs d'Excel la possibilité de créer des fonctions personnalisées en utilisant le…

1 mois ago