O altă caracteristică de securitate Chrome este sandbox. Sandbox este un termen tehnic în sensul de a procese separate în în spații independente pentru a vedea modul în care acestea funcționează în mod individual. Chrome se ocupă de volumul său de muncă și o serie de mai multe procese, mai degrabă decât ca parte a unui proces de browser mare. De fiecare dată când deschideți o pagină Web, Chrome se lansează unul sau mai multe procese noi pentru a rula scripturile de pe acea pagină. De asemenea, fiecare extensie Chrome și app rulează în propriul proces. Chrome implementează sandbox prin arhitectura multi-proces. Puteți vedea o listă de fiecare proces Chrome se execută făcând clic pe Setări, Instrumente, apoi de activități de manager.
Avantajul de securitate în mediul de testare vine de la modul în care pune în aplicare această caracteristică Chrome în Windows. Chrome controlează jetonul de acces pentru fiecare proces în Windows XP, Vista și Windows 7. Pe aceste sisteme de operare, un indicativ de acces pentru un proces permite ca accesul la proces informatii importante despre sistemul dvs., cum ar fi fișierele și cheile de registry. Intercepteaza Chrome fiecare indicativ de acces de la procesele lansate din browser, și se modifică care jeton pentru a limita accesul la aceste informații.
Deci, în Windows, sandbox Chrome ajută pagini web bloc care încearcă să instaleze malware, captura informațiile dumneavoastră personale sau de a obține date de pe hard disk. De asemenea, previne o pagină care este deschis într-o filă browser-ul de la care afectează ceea ce se întâmplă în alte file. Dezavantajul de sandbox, însă, este că nu poate prinde totul. Un proces sandboxed ar putea fi încă putea accesa sisteme de fișiere mai puțin sigure. Este, de asemenea, susceptibile de a fi dor de protecție chei de registry și fișiere gestionate de software-ul terț, cum ar fi un joc sau un program de chat, care nu este nativ Windows [sursa: Sylvain].
În plus față de aceste caracteristici de securitate activă, Chrome auto-update asigură că browser-ul verifică p