Główny Google Chrome Zabezpiecz Google Chrome przed lukami w zabezpieczeniach Meltdown i Spectre

Zabezpiecz Google Chrome przed lukami w zabezpieczeniach Meltdown i Spectre



Jak być może już wiesz, wszystkie procesory Intela wydane w ciągu ostatniej dekady są dotknięte poważnym problemem. Specjalnie zniekształcony kod może służyć do kradzieży prywatnych danych dowolnego innego procesu, w tym poufnych danych, takich jak hasła, klucze bezpieczeństwa i tak dalej. Jako wektor ataku można wykorzystać nawet przeglądarkę z włączoną obsługą JavaScript. Jeśli jesteś użytkownikiem Google Chrome / Chromium, możesz wykonać następujące czynności.

Reklama


Jeśli nie wiesz o lukach Meltdown i Spectre, omówiliśmy je szczegółowo w tych dwóch artykułach:

  • Firma Microsoft wprowadza awaryjną naprawę błędów procesora Meltdown i Spectre
  • Oto poprawki Windows 7 i 8.1 dotyczące błędów procesora Meltdown i Spectre

Krótko mówiąc, zarówno luki Meltdown, jak i Spectre umożliwiają procesowi odczytanie prywatnych danych dowolnego innego procesu, nawet spoza maszyny wirtualnej. Jest to możliwe dzięki wdrożeniu przez firmę Intel sposobu wstępnego pobierania danych przez procesory. Nie można tego naprawić jedynie przez łatanie systemu operacyjnego. Poprawka obejmuje aktualizację jądra systemu operacyjnego, a także aktualizację mikrokodu procesora, a być może nawet aktualizację UEFI / BIOS / oprogramowania układowego dla niektórych urządzeń, aby w pełni złagodzić exploity.

Atak można przeprowadzić również za pomocą języka JavaScript, używając przeglądarki.

Dzisiaj jest dostępna nowa wersja przeglądarki Google Chrome. Chrome 63.0.3239.132 zawiera szereg poprawek bezpieczeństwa, ale nie zawiera żadnej specjalnej poprawki dla luk Meltdown i Spectre. Możesz ręcznie włączyć pełną izolację witryn w celu ochrony przed wspomnianymi lukami.

Co to jest pełna izolacja witryny

Izolacja witryn to funkcja zabezpieczeń w przeglądarce Chrome, która zapewnia dodatkową ochronę przed niektórymi typami błędów bezpieczeństwa. Utrudnia niezaufanym witrynom dostęp do informacji z Twoich kont w innych witrynach lub ich kradzież.

Witryny internetowe zazwyczaj nie mogą uzyskać dostępu do swoich danych w przeglądarce dzięki kodowi, który wymusza tę samą politykę pochodzenia. Czasami w tym kodzie znajdują się błędy bezpieczeństwa, a złośliwe witryny mogą próbować ominąć te reguły, aby zaatakować inne witryny. Zespół Chrome stara się jak najszybciej naprawić takie błędy.

Site Isolation oferuje drugą linię obrony, zmniejszając prawdopodobieństwo powodzenia takich luk. Zapewnia, że ​​strony z różnych witryn są zawsze umieszczane w różnych procesach, z których każdy działa w piaskownicy, która ogranicza to, co może robić proces. Blokuje również otrzymywanie przez proces niektórych typów poufnych dokumentów z innych witryn. W rezultacie złośliwa witryna będzie miała trudności z kradzieżą danych z innych witryn, nawet jeśli może złamać niektóre zasady w swoim własnym procesie.

Pełna izolacja witryn będzie domyślnie włączona w przeglądarce Google Chrome 64.

W bieżącej wersji przeglądarki Google Chrome można ręcznie włączyć pełną izolację witryn. Zapewni to dodatkową ochronę przed lukami Meltdown i Spectre.

Zabezpiecz Google Chrome przed lukami w zabezpieczeniach Meltdown i Spectre

  1. Otwórz Google Chrome.
  2. Rodzajchrome: // flags / # enable-site-per-processna pasku adresu.
  3. Włącz flagę „Ścisła izolacja witryn” za pomocą przycisku obok opisu flagi.

Pamiętaj, że włączenie pełnej izolacji witryny zwiększy zużycie pamięci - Google twierdzi, że może być o 10% -20% więcej niż zwykle. Administratorzy mogą włączyć izolację witryn Chrome dla wszystkich witryn lub wybrać listę witryn, które mają działać we własnym procesie renderowania.

Warto wspomnieć, że Firefox używa innego mechanizmu ochrony. Jeśli jesteś użytkownikiem przeglądarki Firefox, zapoznaj się z następującym artykułem:

Firefox 57.0.4 wydany z obejściem ataku Meltdown i Spectre

moja drukarka brata ciągle przechodzi w tryb offline

Otóż ​​to.

Ciekawe Artykuły

Wybór Redakcji

Jak przeciągnąć formułę bez zmiany w Arkuszach Google
Jak przeciągnąć formułę bez zmiany w Arkuszach Google
Wszyscy użytkownicy programu Excel/Arkuszy Google wiedzą, jak potężne są te platformy arkuszy kalkulacyjnych. To nie tylko aplikacje stołowe, które pomagają zapisywać rzeczy i je prezentować. Wręcz przeciwnie, arkusze kalkulacyjne Google pozwalają tworzyć własne formuły i
Jak zmienić nazwę gry w Discord
Jak zmienić nazwę gry w Discord
Discord to popularna aplikacja do spotkań z przyjaciółmi i fanami oraz do transmisji na żywo. To tak, jakbyś miał ze sobą grupę ludzi w salonie podczas gry, nie martwiąc się o logistykę, np.
Jak wyłączyć animacje w systemie Windows 10
Jak wyłączyć animacje w systemie Windows 10
Możesz wyłączyć animacje w systemie Windows 10, aby przyspieszyć działanie systemu operacyjnego i sprawić, że interfejs użytkownika będzie bardziej responsywny. Oto jak.
Jak sprawdzić współczynnik KD w Destiny 2?
Jak sprawdzić współczynnik KD w Destiny 2?
Stosunek zabójstw do śmierci określa liczbę zabitych przed śmiercią. Rzut oka na statystyki rywalizacji w Destiny 2, głównie na współczynnik KD, jest naturalne, gdy próbujesz poprawić swoją rozgrywkę, mierząc swoje
Włącz nowe menu Start w Windows 10 Build 2016 1
Włącz nowe menu Start w Windows 10 Build 2016 1
Jak włączyć nowe menu Start w Windows 10 Build 20161 Kilka dni temu firma Microsoft udostępniła Insiderom nową kompilację deweloperską (dawniej Fast Ring). Firma Microsoft wprowadziła nowe menu Start w tej kompilacji, które wyróżnia się nowymi schematami kolorów i wyrafinowanym wyglądem płytek. Jednak ze względu na A / B
Jak zrobić kolaż zdjęć na iPhonie
Jak zrobić kolaż zdjęć na iPhonie
Mówią, że obraz jest wart tysiąca słów. Cóż, kolaż zdjęć jest wart dziesięciu tysięcy słów! I tak, możesz utworzyć kolaż zdjęć na swoim iPhonie. Kolaże zdjęć to fantastyczny sposób na dzielenie się czymś więcej
Włącz selektor emotikonów w systemie Windows 10
Włącz selektor emotikonów w systemie Windows 10
Panel emoji (selektor emotikonów) w systemie Windows 10 jest ograniczony do języka amerykańskiego. Możesz włączyć selektor emotikonów dla wszystkich języków za pomocą poprawki rejestru.