Główny Google Chrome Zabezpiecz Google Chrome przed lukami w zabezpieczeniach Meltdown i Spectre

Zabezpiecz Google Chrome przed lukami w zabezpieczeniach Meltdown i Spectre



Jak być może już wiesz, wszystkie procesory Intela wydane w ciągu ostatniej dekady są dotknięte poważnym problemem. Specjalnie zniekształcony kod może służyć do kradzieży prywatnych danych dowolnego innego procesu, w tym poufnych danych, takich jak hasła, klucze bezpieczeństwa i tak dalej. Jako wektor ataku można wykorzystać nawet przeglądarkę z włączoną obsługą JavaScript. Jeśli jesteś użytkownikiem Google Chrome / Chromium, możesz wykonać następujące czynności.

Reklama


Jeśli nie wiesz o lukach Meltdown i Spectre, omówiliśmy je szczegółowo w tych dwóch artykułach:

  • Firma Microsoft wprowadza awaryjną naprawę błędów procesora Meltdown i Spectre
  • Oto poprawki Windows 7 i 8.1 dotyczące błędów procesora Meltdown i Spectre

Krótko mówiąc, zarówno luki Meltdown, jak i Spectre umożliwiają procesowi odczytanie prywatnych danych dowolnego innego procesu, nawet spoza maszyny wirtualnej. Jest to możliwe dzięki wdrożeniu przez firmę Intel sposobu wstępnego pobierania danych przez procesory. Nie można tego naprawić jedynie przez łatanie systemu operacyjnego. Poprawka obejmuje aktualizację jądra systemu operacyjnego, a także aktualizację mikrokodu procesora, a być może nawet aktualizację UEFI / BIOS / oprogramowania układowego dla niektórych urządzeń, aby w pełni złagodzić exploity.

Atak można przeprowadzić również za pomocą języka JavaScript, używając przeglądarki.

Dzisiaj jest dostępna nowa wersja przeglądarki Google Chrome. Chrome 63.0.3239.132 zawiera szereg poprawek bezpieczeństwa, ale nie zawiera żadnej specjalnej poprawki dla luk Meltdown i Spectre. Możesz ręcznie włączyć pełną izolację witryn w celu ochrony przed wspomnianymi lukami.

Co to jest pełna izolacja witryny

Izolacja witryn to funkcja zabezpieczeń w przeglądarce Chrome, która zapewnia dodatkową ochronę przed niektórymi typami błędów bezpieczeństwa. Utrudnia niezaufanym witrynom dostęp do informacji z Twoich kont w innych witrynach lub ich kradzież.

Witryny internetowe zazwyczaj nie mogą uzyskać dostępu do swoich danych w przeglądarce dzięki kodowi, który wymusza tę samą politykę pochodzenia. Czasami w tym kodzie znajdują się błędy bezpieczeństwa, a złośliwe witryny mogą próbować ominąć te reguły, aby zaatakować inne witryny. Zespół Chrome stara się jak najszybciej naprawić takie błędy.

Site Isolation oferuje drugą linię obrony, zmniejszając prawdopodobieństwo powodzenia takich luk. Zapewnia, że ​​strony z różnych witryn są zawsze umieszczane w różnych procesach, z których każdy działa w piaskownicy, która ogranicza to, co może robić proces. Blokuje również otrzymywanie przez proces niektórych typów poufnych dokumentów z innych witryn. W rezultacie złośliwa witryna będzie miała trudności z kradzieżą danych z innych witryn, nawet jeśli może złamać niektóre zasady w swoim własnym procesie.

Pełna izolacja witryn będzie domyślnie włączona w przeglądarce Google Chrome 64.

W bieżącej wersji przeglądarki Google Chrome można ręcznie włączyć pełną izolację witryn. Zapewni to dodatkową ochronę przed lukami Meltdown i Spectre.

Zabezpiecz Google Chrome przed lukami w zabezpieczeniach Meltdown i Spectre

  1. Otwórz Google Chrome.
  2. Rodzajchrome: // flags / # enable-site-per-processna pasku adresu.
  3. Włącz flagę „Ścisła izolacja witryn” za pomocą przycisku obok opisu flagi.

Pamiętaj, że włączenie pełnej izolacji witryny zwiększy zużycie pamięci - Google twierdzi, że może być o 10% -20% więcej niż zwykle. Administratorzy mogą włączyć izolację witryn Chrome dla wszystkich witryn lub wybrać listę witryn, które mają działać we własnym procesie renderowania.

Warto wspomnieć, że Firefox używa innego mechanizmu ochrony. Jeśli jesteś użytkownikiem przeglądarki Firefox, zapoznaj się z następującym artykułem:

Firefox 57.0.4 wydany z obejściem ataku Meltdown i Spectre

moja drukarka brata ciągle przechodzi w tryb offline

Otóż ​​to.

Ciekawe Artykuły

Wybór Redakcji

Jak łączyć lub wstawiać pliki Excel do dokumentów programu Word
Jak łączyć lub wstawiać pliki Excel do dokumentów programu Word
Dowiedz się, jak połączyć i osadzić arkusz programu Excel w dokumencie programu Word oraz aktualizować informacje przy każdej zmianie arkusza.
11 sposobów, aby to naprawić, gdy port ładowania iPhone'a nie działa
11 sposobów, aby to naprawić, gdy port ładowania iPhone'a nie działa
Oto jak rozwiązać problem z portem ładowania iPhone'a, w tym wyczyścić go i wypróbować nowy przewód.
Włącz lub wyłącz synchronizację ustawień w systemie Windows 10
Włącz lub wyłącz synchronizację ustawień w systemie Windows 10
System Windows 10 synchronizuje preferencje między wszystkimi używanymi urządzeniami. Jeśli nie jesteś zadowolony z tego zachowania, możesz je wyłączyć.
Wykonaj zaawansowane wyszukiwania w poczcie systemu Windows 10
Wykonaj zaawansowane wyszukiwania w poczcie systemu Windows 10
System Windows 10 zawiera nową aplikację Mail, która jest uproszczona i umożliwia wysyłanie i odbieranie wiadomości e-mail z wielu kont. Mniej znaną funkcją aplikacji jest możliwość przeprowadzania zaawansowanych wyszukiwań. Oto, jak można to zrobić. System Windows 10 jest wyposażony w uniwersalną aplikację „Poczta”. Aplikacja jest przeznaczona do
Jak odblokować wszystkie iPhone'y [kwiecień 2021]
Jak odblokować wszystkie iPhone'y [kwiecień 2021]
Jeśli kupisz iPhone'a od operatora telefonii komórkowej, najprawdopodobniej jest on zablokowany w sieci tego operatora. Może to stanowić niedogodność, gdy próbujesz korzystać z telefonu za granicą lub u innego operatora telefonii komórkowej.
Jak to naprawić, gdy dźwięk FaceTime nie działa
Jak to naprawić, gdy dźwięk FaceTime nie działa
W tym przewodniku wyjaśniono, co zrobić, gdy FaceTime Audio nie działa i gdy nic nie słychać podczas wykonywania połączenia za pomocą FaceTime.
Nostalgia Entertainment System: Nintendo Classic Mini to nowy, kompaktowy NES
Nostalgia Entertainment System: Nintendo Classic Mini to nowy, kompaktowy NES
Wszystkie cylindry działają na silniku nostalgii Nintendo. Po pierwsze, Pokémon Go wykorzystał 20-letnie wspomnienia z dzieciństwa, aby stać się globalną sensacją, a teraz dom Mario ujawnił ponowne wydanie swojego pionierskiego 1983