Vigtigste Google Chrome Sikre Google Chrome mod nedsmeltning og spøgelsesproblemer

Sikre Google Chrome mod nedsmeltning og spøgelsesproblemer



Som du måske allerede ved, er alle Intel-CPU'er, der er frigivet i løbet af det sidste årti, berørt af et alvorligt problem. En specielt misdannet kode kan bruges til at stjæle de private data fra enhver anden proces, herunder følsomme data som adgangskoder, sikkerhedsnøgler og så videre. Selv en browser med JavaScript aktiveret kan bruges som en angrebsvektor. Hvis du er Google Chrome / Chromium-bruger, kan du gøre følgende.

Annoncering


Hvis du ikke er opmærksom på Meltdown og Spectre-sårbarhederne, har vi dækket dem detaljeret i disse to artikler:

  • Microsoft udruller nødrettelse til Meltdown og Spectre CPU-fejl
  • Her er Windows 7 og 8.1-rettelser til Meltdown og Spectre CPU-fejl

Kort sagt, både Meltdown og Spectre-sårbarheder tillader en proces at læse de private data fra enhver anden proces, selv uden for en virtuel maskine. Dette er muligt på grund af Intels implementering af, hvordan deres CPU'er henter data. Dette kan ikke løses ved kun at lappe OS. Løsningen involverer opdatering af OS-kernen såvel som en CPU-mikrocodeopdatering og muligvis endda en UEFI / BIOS / firmwareopdatering til nogle enheder for at mindske udnyttelsen fuldt ud.

Angrebet kan kun udføres med JavaScript også ved hjælp af en browser.

I dag er en ny version af Google Chrome ude. Chrome 63.0.3239.132 leveres med et antal sikkerhedsrettelser, men det inkluderer ikke nogen speciel rettelse til Meltdown og Spectre Vulnerabilities. Du kan aktivere fuld siteisolering manuelt for beskyttelse mod de nævnte sårbarheder.

Hvad er fuld site isolation

Site Isolation er en sikkerhedsfunktion i Chrome, der giver yderligere beskyttelse mod nogle typer sikkerhedsfejl. Det gør det sværere for ikke-betroede websteder at få adgang til eller stjæle oplysninger fra dine konti på andre websteder.

Websteder kan typisk ikke få adgang til hinandens data i browseren takket være kode, der håndhæver den samme oprindelsespolitik. Lejlighedsvis findes sikkerhedsfejl i denne kode, og ondsindede websteder kan prøve at omgå disse regler for at angribe andre websteder. Chrome-teamet sigter mod at rette sådanne fejl så hurtigt som muligt.

Site Isolation tilbyder en anden forsvarslinje for at gøre sådanne sårbarheder mindre tilbøjelige til at lykkes. Det sikrer, at sider fra forskellige websteder altid placeres i forskellige processer, der hver kører i en sandkasse, der begrænser, hvad processen har lov til at gøre. Det blokerer også processen for at modtage visse typer følsomme dokumenter fra andre websteder. Som et resultat vil et ondsindet websted finde det vanskeligere at stjæle data fra andre websteder, selvom det kan bryde nogle af reglerne i sin egen proces.

Fuld siteisolering er aktiveret som standard i Google Chrome 64.

I den nuværende udgivelse af Google Chrome kan du aktivere fuld siteisolering manuelt. Dette tilføjer ekstra beskyttelse mod Meltdown og Spectre sårbarheder.

Sikker sårbarheder i Google Chrome mod nedsmeltning og spøgelse

  1. Åbn Google Chrome.
  2. Typechrome: // flags / # enable-site-per-processi adresselinjen.
  3. Aktiver flag 'Strenge site-isolering' ved hjælp af knappen ud for flagbeskrivelsen.

Bemærk, at aktivering af fuld siteisolering øger hukommelsesforbruget - Google siger, at det kan være 10% -20% mere end normalt. Administratorer kan vælge at aktivere Chrome's Site Isolation for alle websteder eller vælge en liste over websteder, der skal køres i deres egen gengivelsesproces.

Det er værd at nævne, at Firefox bruger en anden beskyttelsesmekanisme. Hvis du er Firefox-bruger, henvises til følgende artikel:

Firefox 57.0.4 frigivet med Meltdown og Spectre angrebsløsning

hvordan du laver din snapchat til et abonnement

Det er det.

Interessante Artikler

Redaktørens Valg

Hvordan man laver en lodret skillevæg i begrebet
Hvordan man laver en lodret skillevæg i begrebet
Brug af en app til at hjælpe dig med at organisere din arbejdsgang, ideer eller daglige aktiviteter har aldrig været nemmere - takket være Notion. Men at beherske de hundredvis af værktøjer, som denne robuste platform tilbyder, kan i første omgang være lidt udfordrende. Måske har du det
Hvad er System32 i Windows?
Hvad er System32 i Windows?
Windows system32-mappen er en vigtig mappe, der indeholder forskellige operativsystemfiler. Det må aldrig fjernes.
Sådan tilføjes dokumentmappe-funktionen i Windows 10
Sådan tilføjes dokumentmappe-funktionen i Windows 10
Se, hvordan du gendanner den manglende dokumentmappe-funktion i Windows 10.
Kør talegenkendelse ved opstart i Windows 10
Kør talegenkendelse ved opstart i Windows 10
Sådan får du funktionen Talegenkendelse til at køre automatisk ved opstart af din brugerkonto i Windows 10. Forskellige metoder forklaret.
Sådan tjekker du RAM på Windows 10
Sådan tjekker du RAM på Windows 10
Lær, hvordan du tjekker RAM på Windows 10 for at afgøre, om du løber tør for computerhukommelse, eller om du har brug for mere RAM for at holde din pc kørende hurtigt.
Aflytter Amazon Echo Druetryk?
Aflytter Amazon Echo Druetryk?
Amazon Echo er en af ​​de mest populære smarte højttalere på markedet. Ligesom de vigtigste konkurrenter tilbyder Amazons højttaler muligheden for at surfe på internettet, oprette to-do-lister, indstille alarmer, streame podcasts, afspille musik og video,
Sådan bruger du et lodret layout i Google Slides
Sådan bruger du et lodret layout i Google Slides
Hvis du vil oprette en præsentation til mobiltelefoner, skal du ændre layoutet til lodret i Google Slides. Google Slides er beregnet til horisontale liggende visninger. Hvis du ikke ændrer forholdet, vil store søjler