Vigtigste Google Chrome, Opera Sikker opera-browser mod nedsmeltning og spøgelsesproblemer

Sikker opera-browser mod nedsmeltning og spøgelsesproblemer



Som du måske allerede ved, er alle Intel-CPU'er, der er frigivet i løbet af det sidste årti, ARM64-CPU'er og visse AMD-CPU'er, påvirket af et alvorligt problem. En specielt misdannet kode kan bruges til at stjæle de private data fra enhver anden proces, herunder følsomme data som adgangskoder, sikkerhedsnøgler og så videre. Selv en browser med JavaScript aktiveret kan bruges som en angrebsvektor. Hvis du er Opera-bruger, kan du gøre følgende.

Annoncering

Hvis du ikke er opmærksom på Meltdown og Spectre-sårbarhederne, har vi dækket dem detaljeret i disse to artikler:

  • Microsoft udruller nødrettelse til Meltdown og Spectre CPU-fejl
  • Her er Windows 7 og 8.1-rettelser til Meltdown og Spectre CPU-fejl

Kort sagt, både Meltdown og Spectre-sårbarheder tillader en proces at læse de private data fra enhver anden proces, selv uden for en virtuel maskine. Dette er muligt på grund af Intels implementering af, hvordan deres CPU'er henter data. Dette kan ikke løses ved kun at lappe OS. Løsningen involverer opdatering af OS-kernen såvel som en CPU-mikrocodeopdatering og muligvis endda en UEFI / BIOS / firmwareopdatering til nogle enheder for at mindske udnyttelsen fuldt ud.

hvordan du tilføjer en diskord-bot til en server

Angrebet kan kun udføres med JavaScript også ved hjælp af en browser.

Opera er en Chromium-baseret webbrowser. Dens oprindelse kan findes i Norge, nu ejes det af et kinesisk firma. Før version 12 havde browseren sin egen gengivelsesmotor, Presto, som blev droppet til fordel for Blink.

Google vil tilføje ekstra beskyttelse mod de nævnte sårbarheder i Chromium version 64. Derefter vil en opdateret version af Opera bruge den til at beskytte brugerne.

I øjeblikket kan du aktivere fuld siteisolering manuelt i Opera til beskyttelse mod de nævnte sårbarheder.

Hvad er fuld site isolation

Site Isolation er en sikkerhedsfunktion i Chromium-motoren, der giver yderligere beskyttelse mod nogle typer sikkerhedsfejl. Det gør det sværere for ikke-betroede websteder at få adgang til eller stjæle oplysninger fra dine konti på andre websteder.

Websteder kan typisk ikke få adgang til hinandens data i browseren takket være kode, der håndhæver den samme oprindelsespolitik. Lejlighedsvis findes sikkerhedsfejl i denne kode, og ondsindede websteder kan prøve at omgå disse regler for at angribe andre websteder. Chrome-teamet sigter mod at rette sådanne fejl så hurtigt som muligt.

Site Isolation tilbyder en anden forsvarslinje for at gøre sådanne sårbarheder mindre tilbøjelige til at lykkes. Det sikrer, at sider fra forskellige websteder altid placeres i forskellige processer, der hver kører i en sandkasse, der begrænser, hvad processen har lov til at gøre. Det blokerer også processen for at modtage visse typer følsomme dokumenter fra andre websteder. Som et resultat vil et ondsindet websted finde det vanskeligere at stjæle data fra andre websteder, selvom det kan bryde nogle af reglerne i sin egen proces.

For nylig skrev jeg hvordan man aktiverer fuld siteisolering i Google Chrome . Det samme kan gøres for Opera.

Sikker sårbarhed med Opera mod meltdown og Spectre

  1. Åbn Opera.
  2. Typeopera: // flags /? search = aktiver-site-per-procesi adresselinjen.
  3. Aktiver flag 'Strenge site-isolering' ved hjælp af knappen ud for flagbeskrivelsen.

Bemærk, at aktivering af fuld siteisolering vil øge hukommelsesforbruget - det kan være 10% -20% mere end normalt.

Det er værd at nævne, at Firefox bruger en anden beskyttelsesmekanisme. Hvis du er Firefox-bruger, henvises til følgende artikel:

Firefox 57.0.4 frigivet med Meltdown og Spectre angrebsløsning

Det er det.

Interessante Artikler

Redaktørens Valg

Sådan indsætter du en signatur i Gmail
Sådan indsætter du en signatur i Gmail
Få Gmail til automatisk at tilføje et par linjer tekst (for eksempel at dele kontaktoplysninger eller reklamere for din virksomhed) til dine e-mails.
Microsoft opdaterer Windows 10 Dataindsamlingsmuligheder
Microsoft opdaterer Windows 10 Dataindsamlingsmuligheder
Windows 10 leveres med Telemetry-funktionen aktiveret som standard, som indsamler brugeraktivitet og sender den til Microsoft. Disse tjenester indsamler forskellige oplysninger om den software, der er installeret på din pc og endda personlige data, der er gemt på din computer. Microsoft hævder, at de muligvis ikke bruges til personligt at identificere dig. Telemetri og dataindsamling
Opret genvej til pauseskærm i Windows 10
Opret genvej til pauseskærm i Windows 10
Brugere spørger ofte, hvordan de får adgang til pauseskærmindstillinger i Windows 10. I dag ser vi, hvordan vi opretter en særlig genvej for at åbne dem direkte.
Aktivere eller deaktivere netværksforbindelse i standby i Windows 10
Aktivere eller deaktivere netværksforbindelse i standby i Windows 10
Sådan stoppes Windows 10 fra at afbryde netværket i dvaletilstand Som du måske allerede kender fra vores tidligere artikler, er enheder, der understøtter Modern Standby, i stand til at holde en netværksforbindelse aktiv, når de er i dvaletilstand. Sådan aktiveres eller deaktiveres denne funktion. Annonce Windows 10 Modern Standby (Modern Standby) udvider Windows 8.1
Sådan sletter/fjerner du alle likes på Facebook
Sådan sletter/fjerner du alle likes på Facebook
Facebooks
Sådan deaktiverer du stemmestyring på dine AirPods
Sådan deaktiverer du stemmestyring på dine AirPods
Stemmestyring er en fremragende funktion, men den har også nogle ulemper. Nogle brugere har klaget over at ringe til folk ved et uheld, når bælgerne ikke er i deres ører. De anede ikke, at de lavede de opkald.
Skift stedslinjeposter i fildialogen i Windows 10
Skift stedslinjeposter i fildialogen i Windows 10
Sådan ændres placeringslinjeposter i fælles fildialog i Windows 10. Den fælles åbne fildialog er en af ​​de klassiske kontroller, der er tilgængelige i Windows 10. Det