Glavni Google Chrome Osigurajte Google Chrome od rastopljenosti i ranjivosti spektra

Osigurajte Google Chrome od rastopljenosti i ranjivosti spektra



Kao što možda već znate, na sve Intelove procesore objavljene tijekom proteklog desetljeća utječe ozbiljan problem. Posebno neispravni kôd može se koristiti za krađu privatnih podataka bilo kojeg drugog procesa, uključujući osjetljive podatke poput lozinki, sigurnosnih ključeva i tako dalje. Čak se i preglednik s omogućenim JavaScriptom može koristiti kao vektor napada. Ako ste korisnik Google Chromea / Chromiuma, možete učiniti sljedeće.

Oglas


Ako niste svjesni ranjivosti Meltdown i Spectre, detaljno smo ih obradili u ova dva članka:

  • Microsoft objavljuje hitne popravke za topljenje CPU-a i Spectre
  • Evo popravaka za Windows 7 i 8.1 za nedostatke topljenja i Spectre CPU

Ukratko, i Meltdown i Spectre ranjivosti omogućuju procesu čitanje privatnih podataka bilo kojeg drugog procesa, čak i izvan virtualnog stroja. To je moguće zahvaljujući Intelovoj implementaciji načina na koji njihovi procesori preuzimaju podatke. To se ne može popraviti samo krpanjem OS-a. Ispravka uključuje ažuriranje jezgre OS-a, kao i ažuriranje mikrokoda CPU-a, a možda čak i UEFI / BIOS / ažuriranje firmvera za neke uređaje, kako bi se u potpunosti ublažile eksploatacije.

Napad se može izvesti samo s JavaScriptom pomoću preglednika.

Danas je izašla nova verzija Google Chromea. Chrome 63.0.3239.132 dolazi s nizom sigurnosnih popravaka, ali ne uključuje nikakva posebna rješenja za ranjivosti otapanja i spektra. Puno izoliranje web mjesta možete omogućiti ručno radi zaštite od spomenutih ranjivosti.

Što je cjelovita izolacija

Izolacija web mjesta je sigurnosna značajka u Chromeu koja nudi dodatnu zaštitu od nekih vrsta sigurnosnih pogrešaka. Nepouzdanim web lokacijama otežava pristup ili krađu podataka s vaših računa na drugim web mjestima.

Web stranice obično ne mogu pristupiti međusobnim podacima unutar preglednika, zahvaljujući kodu koji provodi Pravila istog podrijetla. Povremeno se u ovom kodu nalaze sigurnosne pogreške i zlonamjerne web stranice mogu pokušati zaobići ta pravila kako bi napale druge web stranice. Tim Chromea želi popraviti takve greške što je brže moguće.

Izolacija web mjesta nudi drugu liniju obrane kako bi se smanjila vjerojatnost da će takve ranjivosti uspjeti. Osigurava da se stranice s različitih web mjesta uvijek stavljaju u različite procese, a svaki se pokreće u testnom okruženju koje ograničava ono što postupak smije raditi. Također blokira postupak primanja određenih vrsta osjetljivih dokumenata s drugih web mjesta. Kao rezultat toga, zlonamjerna web stranica teže će ukrasti podatke s drugih web lokacija, čak i ako može prekršiti neka od pravila u svom procesu.

Puna izolacija web mjesta bit će prema zadanim postavkama omogućena u Google Chromeu 64.

U trenutnom izdanju Google Chromea možete ručno omogućiti Full Site Isolation. To će dodati dodatnu zaštitu protiv ranjivosti Meltdown i Spectre.

Osigurajte Google Chrome protiv rastopljivosti i ranjivosti Spectre

  1. Otvorite Google Chrome.
  2. Tipchrome: // flags / # enable-site-per-processu adresnoj traci.
  3. Omogućite zastavicu 'Stroga izolacija web mjesta' pomoću gumba pokraj opisa zastave.

Imajte na umu da će omogućavanje potpune izolacije web mjesta povećati upotrebu memorije - Google navodi da to može biti 10% -20% više nego obično. Administratori mogu uključiti Chromeovu izolaciju web lokacija za sve web stranice ili odabrati popis web stranica koje će se pokretati u njihovom vlastitom postupku prikazivanja.

Vrijedno je spomenuti da Firefox koristi drugačiji mehanizam zaštite. Ako ste korisnik Firefoxa, pogledajte sljedeći članak:

Firefox 57.0.4 objavljen s rješenjem napada Meltdown i Spectre

kako dodati glazbu na instagram video post -

To je to.

Zanimljivi Članci

Izbor Urednika

Kako pronaći arhivirane kanale na Slacku
Kako pronaći arhivirane kanale na Slacku
Slack je mnogo više od aplikacije za razgovor i dijeljenje datoteka koju koristite za posao. To je pouzdan i vrlo funkcionalan alat za komunikaciju i organizaciju radnog mjesta. Većina tijeka rada u Slacku prolazi kroz korisničke kanale. Tako da'
Kako znati je li netko pročitao vašu poruku na LinkedInu
Kako znati je li netko pročitao vašu poruku na LinkedInu
Možete li znati je li netko pročitao vašu poruku na LinkedInu? Postoji li način da saznate je li vas netko blokirao? Ili način da zajamčite da će otvoriti vašu poruku? LinkedIn možda nema isti profil kao Facebook
Kako pronaći tamnice u Minecraftu
Kako pronaći tamnice u Minecraftu
Iako nova ažuriranja Minecrafta donose nove mogućnosti na stol, stariji sadržaj ostaje među favoritima publike. Tamnice su jedan od takvih dodataka. Dodani u igru ​​još u lipnju 2010. godine, i dalje su među najviše
Kako oporaviti nespremljenu Excel datoteku
Kako oporaviti nespremljenu Excel datoteku
Excel se smatra zlatnim standardom programa za proračunske tablice. To je jedan od najpopularnijih Microsoftovih alata koji koriste i tvrtke i pojedinci za pohranu i obradu bitnih podataka. Zato može biti tako stresno izgubiti
Kako ukloniti lozinku s ekrana za prijavu Surface Pro 4
Kako ukloniti lozinku s ekrana za prijavu Surface Pro 4
Kao i prethodna izdanja Windowsa, zaslon za prijavu Surface Pro 4 ima zadane postavke za račun zaštićen lozinkom. Kad god se pokušavate prijaviti nakon prebacivanja korisničkog računa ili podizanja sustava, morat ćete upisati
Kako podijeliti zaslon na Google Meetu
Kako podijeliti zaslon na Google Meetu
Google Meet, ranije poznat kao Hangouts Meet, sjajna je aplikacija za video sastanke. Zajedno sa svim ostalim Googleovim uslugama produktivnosti, Google Meet je besplatan, jednostavan za upotrebu i dostupan s gotovo bilo kojeg uređaja. U ovom ćemo članku
Verzija Windows 10 1809 uzrokuje probleme s fontovima
Verzija Windows 10 1809 uzrokuje probleme s fontovima
Pored problema s gubitkom zvuka i podataka (izdanje br. 1, izdanje br. 2), Windows 10. listopada 2018. Ažuriranje uzrokuje i probleme s fontovima za brojne korisnike. Izgleda da su fontovi pokvareni u Postavkama i aplikacijama trećih strana poput Foobar2000. Oglas Na Redditu postoji niz izvještaja koji prikazuju prikaz slomljenog fonta u verziji sustava Windows 10