Главни Гоогле Цхроме Заштитите Гоогле Цхроме од растопљивости и рањивости спектра

Заштитите Гоогле Цхроме од растопљивости и рањивости спектра



Као што можда већ знате, на све Интел ЦПУ објављене током протекле деценије утиче озбиљан проблем. Посебно погрешно обликован код може се користити за крађу приватних података било ког другог процеса, укључујући осетљиве податке попут лозинки, безбедносних кључева и тако даље. Чак се и претраживач са омогућеним ЈаваСцрипт-ом може користити као вектор напада. Ако сте корисник Гоогле Цхроме-а / Цхромиум-а, можете учинити следеће.

Оглас


Ако нисте упознати са рањивостима Мелтдовн и Спецтре, детаљно смо их покрили у ова два чланка:

  • Мицрософт уводи хитне поправке за Мелтдовн и Спецтре ЦПУ недостатке
  • Ево исправки за Виндовс 7 и 8.1 за недостатке топљења и Спецтре ЦПУ

Укратко, и Мелтдовн и Спецтре рањивости омогућавају процесу читање приватних података било ког другог процеса, чак и изван виртуелне машине. То је могуће захваљујући Интеловој имплементацији начина на који њихови процесори преузимају податке. Ово се не може поправити само закрпавањем ОС-а. Исправка укључује ажурирање језгра ОС-а, као и ажурирање микрокода ЦПУ-а, а можда чак и УЕФИ / БИОС-а / ажурирање фирмвера за неке уређаје, како би се у потпуности ублажиле експлоатације.

Напад се може извршити само са ЈаваСцрипт-ом користећи прегледач.

Данас је изашла нова верзија Гоогле Цхроме-а. Цхроме 63.0.3239.132 долази са низом безбедносних исправки, али не укључује посебне исправке за рањивости отапања и спектра. Можете изоловати Фулл Сите Исолатион ручно ради заштите од поменутих рањивости.

Шта је пуна изолација сајта

Сите Исолатион је безбедносна функција у Цхроме-у која нуди додатну заштиту од неких врста безбедносних грешака. Непоузданим веб локацијама отежава приступ или крађу информација са ваших налога на другим веб локацијама.

Веб локације обично не могу приступити међусобним подацима у прегледачу, захваљујући коду који спроводи Смернице истог порекла. Повремено се у овом коду пронађу безбедносне грешке и злонамерне веб локације могу покушати да заобиђу ова правила како би напале друге веб локације. Тим Цхроме-а жели да отклони такве грешке што је брже могуће.

Изолација локације нуди другу линију одбране како би се смањила вероватноћа да ће такве рањивости успети. Осигурава да се странице са различитих веб локација увек стављају у различите процесе, а свака се покреће у заштићеном окружењу које ограничава оно што тај процес сме да уради. Такође блокира поступак од пријема одређених врста осетљивих докумената са других веб локација. Као резултат, злонамерна веб локација теже ће украсти податке са других веб локација, чак и ако може прекршити нека од правила у свом процесу.

Пуна изолација веб локација биће подразумевано омогућена у Гоогле Цхроме 64.

У тренутном издању Гоогле Цхроме-а можете ручно да омогућите Фулл Сите Исолатион. Ово ће додати додатну заштиту против рањивости Мелтдовн и Спецтре.

Заштитите Гоогле Цхроме од рањивости отапања и спектра

  1. Отворите Гоогле Цхроме.
  2. Типцхроме: // флагс / # енабле-сите-пер-процессу траци за адресу.
  3. Омогућите заставицу „Строга изолација локације“ помоћу дугмета поред описа заставе.

Имајте на уму да ће омогућавање Фулл Сите Исолатион повећати употребу меморије - Гоогле наводи да то може бити 10% -20% више него обично. Администратори могу да одлуче да укључе Цхроме-ову изолацију веб локација за све веб локације или да одаберу листу веб локација које ће се покретати у њиховом сопственом процесу приказивања.

Вреди напоменути да Фирефок користи другачији механизам заштите. Ако сте корисник Фирефока, погледајте следећи чланак:

Фирефок 57.0.4 објављен са решењем Мелтдовн и Спецтре заобилажења

како пронаћи колико сати сте играли Минецрафт

То је то.

Занимљиви Чланци

Избор Уредника

Монтирајте или демонтирајте ВХД или ВХДКС датотеку у оперативном систему Виндовс 10
Монтирајте или демонтирајте ВХД или ВХДКС датотеку у оперативном систему Виндовс 10
Како монтирати или демонтирати ВХД или ВХДКС датотеку у оперативном систему Виндовс 10 Виндовс 10 омогућава монтирање ВХД датотеке (* .вхд или * .вхдк), па се појављује под сопственим словом погона у фасцикли Тхис ПЦ. Такву датотеку можете подразумевано монтирати двоструким кликом на њу у Филе Екплорер-у ако ваш рачун има
Мицрософт Едге тастерске пречице у оперативном систему Виндовс 10
Мицрософт Едге тастерске пречице у оперативном систему Виндовс 10
Овде је комплетна листа Мицрософт Едге пречица на тастатури (пречица) доступних у оперативном систему Виндовс 10. Помоћу њих можете уштедети време.
Како то поправити када се таблет не укључује
Како то поправити када се таблет не укључује
Само зато што се таблет неће укључити, не значи да је покварен. Испробајте ове исправке да видите да ли можете поново да га покренете.
9 најбољих апликација за планирање путовања у 2024
9 најбољих апликација за планирање путовања у 2024
Откријте 9 најбољих апликација за планирање путовања за Андроид, иОС и све главне веб претраживаче. Добијте помоћ за паковање, планирање и куповину.
Онемогућите Анимате Виндовс када минимизирате и максимизирате у Виндовс 10
Онемогућите Анимате Виндовс када минимизирате и максимизирате у Виндовс 10
Како омогућити или онемогућити анимирање Виндовс-а приликом минимизирања и максимизирања у оперативном систему Виндовс 10 Као и све претходне верзије оперативног система Виндовс, и Виндовс 10 има уграђену опцију за онемогућавање анимација ради минимизирања и максимизирања прозора. Ево како да искључите анимације ако вам се не свиђају. Оглас Подразумевано Виндовс 10 анимира прозоре када
Сакриј траку задатака на више екрана у оперативном систему Виндовс 10
Сакриј траку задатака на више екрана у оперативном систему Виндовс 10
У оперативном систему Виндовс 10, трака задатака се појављује на свим екранима повезаним са рачунаром. Данас ћемо видети бројне начине за прилагођавање овог понашања.
Како знати да ли две ћелије у програму Екцел садрже исту вредност
Како знати да ли две ћелије у програму Екцел садрже исту вредност
хттпс://ввв.иоутубе.цом/ватцх?в=_4гДјн1сХВК Многе компаније и даље користе Екцел, јер им омогућава складиштење различитих врста података, као што су пореске евиденције и пословни контакти. Будући да се све ради ручно у програму Екцел, постоји