Chrome يطبق عزل العمليات على Windows بدءاً من الإصدار 151 ويتيح للمستخدمين التحكم فيه عبر الإعدادات

مقدمة عن التحديث الأمني في Chrome على Windows

تجري Google تجربة لميزة أمان جديدة في Chrome على نظام Windows تعرف بـ Process Isolation، مع نية شحنها مع التحديث المقبل للمتصفح. وتُسلِّط هذه الميزة الضوء على حماية ذاكرة المتصفح من وصول تطبيقات أخرى إلى عمليات Chrome
كيف يعمل العزل في Chrome على Windows

ابتداءً من الإصدار 151، سيطبق Chrome آلية Process Isolation، وهي خيار أمني من Windows يهدف إلى منع بقية تطبيقات النظام من الوصول إلى ذاكرة المتصفح. تؤدي هذه الضوابط إلى منع قراءة الكود أو حقنه في عمليات Chrome من جانب برامج خارجية.
عند تفعيلها، تبدأ Chrome بتطبيق قوائم الوصول الأمني في Windows (ACLs) على عملياتها، مما يصعِّب على أي برنامج خارج نطاق المتصفح فحصها أو التدخل فيها بشكل غير مصرح به.

التأثيرات المرتقبة لفكرة العزل
يُعد العزل خطوة أمنية قوية، لكنها تحمل مخاطر متعلقة بالتوافق مع بعض الأدوات والبرامج. بشكل عام، من المتوقع أن يجعل هذا التحديث Chrome أكثر صلابة أمام الهجمات التي تسعى للوصول إلى مفاتيح التشفير المخزنة في الذاكرة، وهو ما أظهرته أمثلة مثل أمثلة البرمجيات الخبيثة التي قد حاولت الوصول إلى هذه البيانات عبر الذاكرة.

آلية الإطلاق والتحكم بالمستخدم
ستتبنى Google أسلوب الإطلاق التدريجي لمراقبة الأداء والتوافق في العالم الحقيقي. ولأن ميزة العزل تتطلب إعادة تشغيل المتصفح، سيتم تطبيق التغيير بعد إعادة التشغيل، كما يوفر خيار تعطيله مرئيًا للمستخدم كمهرب سريع في حال ظهرت مشاكل مع أدواته.
هذه الميزة ليست جديدة على Windows، فالمعاملات الأمنية المشابهة تُدار بالفعل في أجزاء من النظام، وهو ما يجعل Chrome يتبنّى نموذج أمني يتماشى مع كيفيّة تعامل Windows مع النُسخ الحساسة من العمليات.
إمكانية التشغيل والإيقاف وإدارة التوزيع للمؤسسات
يمكن للمستخدمين تشغيل العزل أو تعطيله من خلال الذهاب إلى الإعدادات > النظام ثم تبديل خيار Enable process isolation، مما يمنحهم خيار إيقاف الميزة إذا تسببت في تعطّل أدواتهم، ثم إعادة تفعيلها لاحقًا إذا أرادوا تعزيز الحماية.
للمؤسسات، توجد تحكُّمات إضافية عبر سياسة WindowsProcessIsolation تسمح لإدارة الإطلاق على شبكات الشركات وتوجيهه بشكل مُنضبط.
طرق تجربة الميزة مبكرًا
إذا رغب المستخدمون في تجربتها مبكرًا، يمكن تمكينها الآن عبر عنوان Chrome flags chrome://flags/#enable-process-isolation-ui في نسخ ما قبل الإصدار. وباقي المستخدمين سيشهدون التوزيع التدريجي خلال الأسابيع المقبلة.
على مستوى التحقق، يمكن ملاحظة أن آلية العزل تُظهر قيود وصول على عمليات Chrome عند فحصها، بما يؤكد أنطبقة العزل تعمل كما هو متوقع.
خلاصة
تُسلط هذه الخطوة الضوء على اتجاه Google لتعزيز أمان Chrome في بيئة Windows من خلال عزل الذاكرة والحد من الوصول غير المصرّح به، مع توفير خيارات تحكم للمستخدمين والمؤسسات وتوزيع تدريجي للتحقق من التوافق والاعتمادية.





