Glavni Google Chrome, Opera Osigurajte preglednik Opera protiv rastopljenosti i ranjivosti spektra

Osigurajte preglednik Opera protiv rastopljenosti i ranjivosti spektra



Kao što možda već znate, ozbiljni su problemi pogođeni svim Intel CPU-ima objavljenim tijekom proteklog desetljeća, ARM64 CPU-ima i određenim AMD CPU-ima. Posebno neispravni kôd može se koristiti za krađu privatnih podataka bilo kojeg drugog postupka, uključujući osjetljive podatke poput lozinki, sigurnosnih ključeva i tako dalje. Čak se i preglednik s omogućenim JavaScriptom može koristiti kao vektor napada. Ako ste korisnik Opere, možete učiniti sljedeće.

Oglas

Ako niste svjesni ranjivosti Meltdown i Spectre, detaljno smo ih obradili u ova dva članka:

  • Microsoft uvodi hitne popravke za topljenje CPU-a i Spectre
  • Evo popravaka za Windows 7 i 8.1 za nedostatke topljenja i Spectre CPU

Ukratko, i Meltdown i Spectre ranjivosti omogućuju procesu čitanje privatnih podataka bilo kojeg drugog procesa, čak i izvan virtualnog stroja. To je moguće zahvaljujući Intelovoj implementaciji načina na koji njihovi CPU preuzimaju podatke. To se ne može popraviti samo krpanjem OS-a. Ispravka uključuje ažuriranje jezgre OS-a, kao i ažuriranje mikrokoda CPU-a, a možda čak i UEFI / BIOS / ažuriranje firmvera za neke uređaje, kako bi se u potpunosti ublažile eksploatacije.

kako poslati poziv na govornu poštu

Napad se može izvesti samo s JavaScriptom pomoću preglednika.

Opera je web preglednik zasnovan na Chromiumu. Njegovo podrijetlo može se naći u Norveškoj, sada je u vlasništvu kineske tvrtke. Prije verzije 12, preglednik je imao vlastiti mehanizam za prikazivanje, Presto, koji je ukinut u korist Blink-a.

Google će dodati dodatnu zaštitu protiv spomenutih ranjivosti na Chromium verziju 64. Nakon toga će je koristiti ažurirana verzija Opera kako bi zaštitila korisnike.

Trenutno u Opera možete ručno omogućiti Full Site Isolation radi zaštite od spomenutih ranjivosti.

Što je cjelovita izolacija

Izolacija web mjesta je sigurnosna značajka u Chromium mehanizmu koja nudi dodatnu zaštitu od nekih vrsta sigurnosnih pogrešaka. Nepouzdanim web lokacijama otežava pristup ili krađu podataka s vaših računa na drugim web mjestima.

Web stranice obično ne mogu pristupiti međusobnim podacima unutar preglednika, zahvaljujući kodu koji provodi Pravila istog podrijetla. Povremeno se u ovom kodu nalaze sigurnosne pogreške i zlonamjerne web stranice mogu pokušati zaobići ta pravila kako bi napale druge web stranice. Tim Chromea želi popraviti takve greške što je brže moguće.

Izolacija web mjesta nudi drugu liniju obrane kako bi se smanjila vjerojatnost da će takve ranjivosti uspjeti. Osigurava da se stranice s različitih web mjesta uvijek stavljaju u različite procese, a svaka se izvodi u okruženju za testiranje koje ograničava ono što postupak smije raditi. Također blokira postupak primanja određenih vrsta osjetljivih dokumenata s drugih web mjesta. Kao rezultat toga, zlonamjerna web stranica teže će ukrasti podatke s drugih web lokacija, čak i ako može prekršiti neka od pravila u svom procesu.

Nedavno sam napisao kako omogućiti punu izolaciju web mjesta u Google Chromeu . Isto se može učiniti i za Opera.

Sigurna Opera protiv rastopljenosti i ranjivosti Spectre

  1. Otvorite Opera.
  2. Tipopera: // zastavice /? search = enable-site-per-processu adresnoj traci.
  3. Omogućite zastavicu 'Stroga izolacija web mjesta' pomoću gumba pokraj opisa zastave.

Imajte na umu da će omogućavanje potpune izolacije web mjesta povećati upotrebu memorije - to može biti 10% -20% više nego obično.

Vrijedno je spomenuti da Firefox koristi drugačiji mehanizam zaštite. Ako ste korisnik Firefoxa, pogledajte sljedeći članak:

Firefox 57.0.4 objavljen s rješenjem napada Meltdown i Spectre

To je to.

Zanimljivi Članci

Izbor Urednika

Pregled Garmin Vivosport: Fini, ali nespretni tragač
Pregled Garmin Vivosport: Fini, ali nespretni tragač
U vrijeme pisanja 59,4 km, nalazim se u novogodišnjoj rezoluciji trčanja na 100 km u siječnju. Ovo je bilo korisno za rad sa našim nizom satova koji čekaju na pregled, uz razočaravajuću Polar A370
Kako vratiti OnePlus 6 na tvorničke postavke
Kako vratiti OnePlus 6 na tvorničke postavke
Ponekad čak i najbolji telefon vani treba vratiti na tvorničke postavke, tako da možete početi ispočetka s telefonom koji radi. Brojni su razlozi zašto bi telefon mogao trebati neizbježno vraćanje na tvorničke postavke. Može se puniti
Microsoft izrađuje još jedan PowerToy, upravitelj tipkovnice
Microsoft izrađuje još jedan PowerToy, upravitelj tipkovnice
Možda se sjećate PowerToys-a, skupa malenih praktičnih uslužnih programa koji su prvi put predstavljeni u sustavu Windows 95. Vjerojatno će se većina korisnika prisjetiti TweakUI-a i QuickResa, koji su bili stvarno korisni. Posljednja verzija klasičnog paketa PowerToys objavljena je za Windows XP. 2019. Microsoft je objavio da oživljavaju PowerToys za Windows i izrađuju ga
Pregled Casio Smart Outdoor Watch (praktično): Pametni sat Android Wear s jednomjesečnim trajanjem baterije
Pregled Casio Smart Outdoor Watch (praktično): Pametni sat Android Wear s jednomjesečnim trajanjem baterije
S toliko medijske halabuke i frke oko luksuznih marki satova koji se pretvaraju u pametne satove, koliko je osvježavajuće bilo što je najzanimljiviji sat lansiran na CES-u 2016, došao iz Casia. Da, tvrtka povezana s utilitarnim digitalnim satovima - i
Kako izraditi sigile u Diablu 4
Kako izraditi sigile u Diablu 4
Izrada sigila u 'Diablo 4' poboljšava vaše iskustvo igranja, uključujući sigile Nightmare, koji pomažu igračima u modificiranju standardnih tamnica u varijante Nightmare za igranje na kraju igre. Za razliku od normalnih tamnica, ova verzija postavlja složene izazove u kojima igrači mogu pristupiti unosnijim
Moto G5 recenzija: Kralj je mrtav
Moto G5 recenzija: Kralj je mrtav
Najnovije vijesti: Moto G5 pametni telefon već dugo nije dostupan, ali već Motorola izdaje njegovu sjajnu novu verziju: Motorola Moto G5S. Možda kao priznanje činjenici da Moto G5 nije bio
Pregled tvrtke Dell UltraSharp U2414H
Pregled tvrtke Dell UltraSharp U2414H
Dellovi monitor UltraSharp proveli su mnogo mjeseci na PC Pro A-Popisu, a na prvi pogled najnoviji model od 24 inča, UltraSharp U2414H, izgleda kao snažni kandidat za prvo mjesto na budžetskom monitoru. Nudi a