Tärkein Google Chrome Suojaa Google Chrome meltdown- ja Spectre-haavoittuvuuksilta

Suojaa Google Chrome meltdown- ja Spectre-haavoittuvuuksilta



Kuten ehkä jo tiedät, vakava ongelma on vaikuttanut kaikkiin viimeisen vuosikymmenen aikana julkaistuihin Intel-suorittimiin. Erityisesti väärin muotoiltua koodia voidaan käyttää minkä tahansa muun prosessin yksityisten tietojen varastamiseen, mukaan lukien arkaluontoiset tiedot, kuten salasanat, suojausavaimet ja niin edelleen. Jopa selainta, jossa JavaScript on käytössä, voidaan käyttää hyökkäysvektorina. Jos olet Google Chrome / Chromium -käyttäjä, voit tehdä seuraavaa.

Mainonta


Jos et ole tietoinen Meltdown- ja Spectre-haavoittuvuuksista, olemme käsitelleet niitä yksityiskohtaisesti näissä kahdessa artikkelissa:

  • Microsoft julkaisee hätäkorjauksen Meltdown- ja Spectre-suorittimen virheisiin
  • Tässä ovat Windows 7- ja 8.1-korjaukset Meltdown- ja Spectre-suorittimen virheisiin

Lyhyesti sanottuna sekä Meltdown- että Spectre-haavoittuvuudet sallivat prosessin lukea minkä tahansa muun prosessin yksityiset tiedot, jopa virtuaalikoneen ulkopuolelta. Tämä on mahdollista johtuen Intelin toteuttamasta siitä, kuinka heidän suorittimensa hakevat tietoja. Tätä ei voida korjata korjaamalla vain käyttöjärjestelmää. Korjaus sisältää käyttöjärjestelmän ytimen päivittämisen, suorittimen mikrokoodipäivityksen ja mahdollisesti jopa joidenkin laitteiden UEFI / BIOS- / laiteohjelmistopäivityksen hyödyntämisen täydelliseksi vähentämiseksi.

Hyökkäys voidaan suorittaa vain JavaScriptin avulla myös selaimella.

Tänään Google Chrome on julkaistu uudella versiolla. Chrome 63.0.3239.132 sisältää useita suojauskorjauksia, mutta se ei sisällä mitään erityisiä korjauksia Meltdown- ja Spectre-haavoittuvuuksiin. Voit ottaa koko sivuston eristämisen käyttöön manuaalisesti suojautua mainituilta haavoittuvuuksilta.

Mikä on koko sivuston eristäminen

Sivustojen eristäminen on Chromen tietoturvaominaisuus, joka tarjoaa lisäsuojaa tietyntyyppisiä tietoturvavirheitä vastaan. Epäluotettavien verkkosivustojen on vaikeampi käyttää tai varastaa tiliesi tietoja muilla verkkosivustoilla.

Verkkosivustot eivät yleensä pääse toistensa tietoihin selaimen sisällä koodin ansiosta, joka noudattaa samaa alkuperäkäytäntöä. Toisinaan tästä koodista löytyy tietoturvaongelmia, ja haitalliset verkkosivustot voivat yrittää ohittaa nämä säännöt hyökätäksesi muihin verkkosivustoihin. Chrome-tiimi pyrkii korjaamaan tällaiset virheet mahdollisimman nopeasti.

Sivustojen eristäminen tarjoaa toisen puolustuslinjan, jotta tällaisten haavoittuvuuksien onnistuminen ei todennäköisesti onnistuisi. Se varmistaa, että eri verkkosivustojen sivut laitetaan aina eri prosesseihin, joista jokainen kulkee hiekkalaatikossa, joka rajoittaa prosessin sallittua tekemistä. Se estää myös prosessin vastaanottamasta tietyntyyppisiä arkaluontoisia asiakirjoja muilta sivustoilta. Tämän seurauksena haitallisella verkkosivustolla on vaikeampi varastaa tietoja muilta sivustoilta, vaikka se voisi rikkoa joitain sääntöjä omassa prosessissaan.

Koko sivuston eristäminen otetaan oletuksena käyttöön Google Chrome 64: ssä.

Google Chromen nykyisessä versiossa voit ottaa koko sivuston eristämisen käyttöön manuaalisesti. Tämä lisää ylimääräistä suojaa Meltdown- ja Spectre-haavoittuvuuksia vastaan.

Suojaa Google Chrome Meltdown- ja Spectre-haavoittuvuuksilta

  1. Avaa Google Chrome.
  2. Tyyppichrome: // flags / # enable-site-per-processosoitepalkissa.
  3. Ota lippu 'Tiukka sivuston eristäminen' käyttöön lipun kuvauksen vieressä olevalla painikkeella.

Huomaa, että koko sivuston eristämisen ottaminen käyttöön lisää muistin käyttöä - Google toteaa, että se voi olla 10-20% enemmän kuin tavallisesti. Järjestelmänvalvojat voivat ottaa Chromen sivustojen eristämisen käyttöön kaikissa sivustoissa tai valita luettelon verkkosivustoista, jotka suoritetaan omassa renderöintiprosessissaan.

On syytä mainita, että Firefox käyttää erilaista suojausmekanismia. Jos olet Firefox-käyttäjä, tutustu seuraavaan artikkeliin:

Firefox 57.0.4 julkaistu Meltdown- ja Spectre-hyökkäyksen kiertotavalla

miten löytää kuvatiedostoja mac

Se siitä.

Mielenkiintoisia Artikkeleita

Toimituksen Valinta

Kuinka tehdä kappaleesta soittoääni iPhone 6S:ssä
Kuinka tehdä kappaleesta soittoääni iPhone 6S:ssä
Vaikka mukautetun soittoäänen käyttäminen ei olekaan niin suosittua kuin ennen (useimmissa laitteissa saatavilla olevien monien kunnollisten soittoäänien vuoksi), on silti täysin mahdollista saada oma mukautettu soittoääni
Korjaa Firefox ei päivitä itseään automaattisesti
Korjaa Firefox ei päivitä itseään automaattisesti
Jos automaattisten päivitysten ominaisuus ei toimi Firefox-selaimessasi, voit tehdä tämän.
Kuinka tarkistaa, kuinka monta kertaa sovellus on ladattu
Kuinka tarkistaa, kuinka monta kertaa sovellus on ladattu
Koska miljoonia sovelluksia on saatavana näinä päivinä, on vaikea suodattaa niistä sovelluksista, jotka olisivat meille hyödyllisiä. Jos esimerkiksi haluat ladata kuntosovelluksen, löydät verkossa niin suuren määrän sovelluksia
Kuinka perustaa paikallinen verkkopalvelin?
Kuinka perustaa paikallinen verkkopalvelin?
Tehokkain tapa testata dynaamista sisältöä on paikallisen verkkopalvelimen kautta. Jos sinun on tiedettävä, miten se perustetaan, olet oikeassa paikassa. Tässä artikkelissa kerrotaan, kuinka asetat
Oletusarvoisen lukitusnäytön kuvan muuttaminen Windows 10: ssä
Oletusarvoisen lukitusnäytön kuvan muuttaminen Windows 10: ssä
Windows 10: ssä on kaksi täysin erillistä lukitusnäyttöä. Näin voit asettaa oletuslukitusnäytön kuvan Windows 10: ssä.
Kuinka vaihtaa BeRealiin yhdistetty Spotify-tili
Kuinka vaihtaa BeRealiin yhdistetty Spotify-tili
Oletko yhdistänyt Spotify-tilisi BeReal-tiliisi ja näet virheitä, kuten 'BeReal-käyttäjätunnuksen ennakkoehto epäonnistui' tai 'BeReal Spotify ei toimi?' Sinun on ehkä vaihdettava Spotify-tili BeRealiksi. BeRealin viimeisimmän kanssa
Kuinka nähdä, mistä joku muu pitää Instagramissa
Kuinka nähdä, mistä joku muu pitää Instagramissa
Voitko tarkistaa jonkun muun Instagram-tykkäykset? Vaikka olisit käyttänyt Instagramia jonkin aikaa, uusia asioita on silti opittavaa. Se on ensisilmäyksellä yksinkertainen alusta. Kun olet tutkinut sovellusta, voit