В Google Chrome включили режим строгой изоляции
В Google Chrome 63 был добавлен режим строгой изоляции (Site Isolation). По умолчанию данный режим был выключен, в 67 версии браузера режим включили для всех пользователей. Режим поможет более надежно защитить пользователей от уязвимостей Meltdown и Spectre, но негативно скажется на потреблении ресурсов.
Режим включен по умолчанию в версиях браузера для Windows, Linux, macOS и Chrome OS. Также режим присутствует в версии для Android, но он его не стали включать в 67 версии. После включения, потребление ресурсов браузером может возрасти в среднем на 10%. В будущем потребление планируют снизить, а пока придется пользоваться тем, что есть.
В Google Chrome, и Chromium в целом, уже был режим разделения по контейнерам. Режим строгой изоляции использует схожий принцип разделения, но при этом само разделение происходит не по отдельной вкладке, как это было раньше, а по отдельным сайтам (или доменным именам).
Поскольку уязвимости Meltdown и Spectre, это не совсем софтверные уязвимости, а относятся они скорее к архитектуре вычислений современных процессоров, все предпринятые меры скорее усложняют жизнь тем, кто попытается взломать вас. По-настоящему надежного решения по защите от Meltdown и Spectre нет.