安全认证 Google Chrome 官方安全中心 · 谷歌浏览器下载 · 扩展沙盒与隐私安全白皮书
官网首页 / 安全白皮书

Google Chrome 扩展程序沙盒与多维安全防护架构白皮书

全面解读 Google Chrome 浏览器在扩展插件生态与网页浏览中的多层防护体系,从 Manifest V3 架构隔离、云端恶意插件检测到端到端加密,筑牢坚不可摧的数字屏障。

Google Chrome 多进程安全架构图

一、 扩展程序沙盒隔离与 Manifest V3 架构规范

在全新的 Manifest V3 标准下,Google Chrome 将所有扩展程序迁移至独立的 Service Worker 进程中运行。严格禁止扩展动态执行未经验证的远程代码,从根本上阻断了恶意脚本篡改网页或窃取数据的通道。

生态安全核心防护:
  • 静态权限声明模型:插件需明确申请最小必要权限(如特定域名访问权限);
  • Service Worker 内存按需激活:空闲时自动释放,防止后台插件暗中消耗资源;
  • Web Store 实时上架扫描与自动化下架:全天候扫描已知恶意特征与漏洞代码。

二、 操作系统级多进程沙盒机制 (Multi-Process Sandbox)

Chrome 将主浏览框架、渲染进程(Renderer)、GPU 加速与插件进程彻底解耦。每个标签页均置于操作系统的安全沙盒边界内,即使特定网页遭遇恶意代码攻击,也无法越权访问底层系统文件。

站点隔离 (Site Isolation)

不同域名运行在互不干涉的独立地址空间,杜绝跨站内存嗅探与侧信道攻击。

单标签崩溃隔离

单一异常页面或插件崩溃绝不波及主浏览器窗口及其余标签页,稳定可靠。

三、 Google 增强型安全浏览与实时反欺诈

依托全球数十亿终端构成的威胁感知情报网络,Chrome 安全浏览可在访问未知恶意网址、伪装钓鱼网站或下载可疑安装包前数毫秒内向用户发出醒目预警。

四、 端到端密码管家与 AES-256 加密体系

所有在 Chrome 中保存的账号凭据均通过 AES-256 等级密钥在本地及传输中进行加密保护。支持全自动强密码生成、弱密码一键检测与泄露数据库实时比对。

立即下载 Google Chrome 官方正版

获取具备扩展安全沙盒与增强安全防护的最新 128.0 稳定版安装包