Legfontosabb Firefox A Firefox 57.0.4 kiadva a Meltdown és a Spectre támadások megkerülésével

A Firefox 57.0.4 kiadva a Meltdown és a Spectre támadások megkerülésével



A Mozilla ma kiadta Firefox böngészőjének új verzióját. Extra védelmet nyújt az Intel processzoraiban nemrégiben tapasztalt súlyos biztonsági problémák ellen. A frissített kiadás megoldást kínál a Meltdown és a Spectre sérülékenységekre.

Reklám

Firefox Quantum logó szalaghirdetés

Ha nincs ismerete a Meltdown és a Spectre sebezhetőségeiről, a következő két cikkben részletesen bemutattuk őket:

  • A Microsoft sürgősségi javítást vezet be az Meltdown és a Spectre CPU hibákra
  • Itt vannak a Windows 7 és 8.1 javítások az Meltdown és a Spectre CPU hibákhoz

Röviden: mind az Meltdown, mind a Spectre biztonsági rések lehetővé teszik egy folyamat számára bármely más folyamat privát adatainak olvasását, akár egy virtuális gépen kívülről is. Ez annak köszönhető, hogy az Intel implementálta, hogy a CPU-k hogyan töltik le az adatokat. Ezt nem lehet csak az operációs rendszer javításával kijavítani. A javítás magában foglalja az operációs rendszer kernelének frissítését, valamint a CPU mikrokód frissítését, sőt egyes eszközöknél akár egy UEFI / BIOS / firmware frissítést is, a teljes kihasználás enyhítése érdekében.

hogyan lehet megtudni, hogy letiltották-e a snapchat-et

A támadást akár JavaScript-sel is el lehet végezni egy böngésző segítségével. A támadási vektor minimalizálása érdekében a Mozilla kiadott egy frissítést a Firefox böngészőben, amely enyhíti a problémát.

hogyan változtathatja meg a nevét overwatch-on

A hivatalos közlemény szerint mindkét támadás pontos időzítésre támaszkodik, így a Firefox több időforrásának pontosságának kikapcsolása vagy csökkentése segít.

A közlemény azt mondja:

A támadások ezen osztályának teljes mértékét még vizsgálják, és biztonsági kutatókkal és más böngésző-gyártókkal dolgozunk a fenyegetések és a javítások teljes megértésében. Mivel a támadások ezen új osztálya a pontos időintervallumok mérésével jár, részleges, rövid távú mérséklésként letiltjuk vagy csökkentjük a Firefox több időforrásának pontosságát. Ez magában foglalja mind az explicit forrásokat, például a performance.now (), mind az implicit forrásokat, amelyek lehetővé teszik a nagy felbontású időzítők, azaz a SharedArrayBuffer felépítését.

Pontosabban, minden kiadási csatornában, a Firefox 57-től kezdve:

A performance.now () felbontása 20µs-ra csökken.
A SharedArrayBuffer funkció alapértelmezés szerint le van tiltva.

megszabadulni a horgonytól szóban

A Firefox böngésző frissített verziója most van letölthető minden támogatott operációs rendszerhez és a Windows automatikus frissítési rendszerén keresztül. Ha Ön Firefox-felhasználó, győződjön meg arról, hogy telepítette az alkalmazás legújabb verzióját, vagy a Mozilla karbantartási szolgáltatás telepítve és fut, így az automatikusan frissül.

Microsoft Edge, Internet Explorer és Google Chrome nemrégiben frissítették is a biztonsági rés kijavítására.

Érdekes Cikkek

Szerkesztő Választása

Tiltsa le a helyi menüket a Start menüben a Windows 10 rendszerben
Tiltsa le a helyi menüket a Start menüben a Windows 10 rendszerben
A legújabb Windows 10 verziókban a Start menüben letilthatja az alkalmazások és csempék helyi menüit. Van egy új csoportházirend-beállítás, amely lehetővé teszi a korlátozás alkalmazását a Start menüben.
Apple vs Samsung: Az Egyesült Királyság városai, amelyek minden más felett szeretik az iPhone-t
Apple vs Samsung: Az Egyesült Királyság városai, amelyek minden más felett szeretik az iPhone-t
Elgondolkodott már azon, mi a legnépszerűbb okostelefon márka az Egyesült Királyságban? Vitatható, hogy az Apple és az iPhone pusztán azon a tényen alapul, hogy az Android Marketplace annyira széttagolt. Ugyanakkor sok ember is
Hiányzik az iPhone Contacts alkalmazásikonja - mit kell tennie
Hiányzik az iPhone Contacts alkalmazásikonja - mit kell tennie
Mindenhol keresgélt, ahol csak lehetett. Kezdőképernyő, mappák, keresés és beállítások, de továbbra sem találja a Névjegyek ikont. Mindig csak a Telefon ikonra támaszkodhat, és ott keresheti a névjegyeket, de egyszerűen nem
[BEST FIX] ’Page_fault_in_nonpaged_area’ hibák a Windows 10 rendszerben
[BEST FIX] ’Page_fault_in_nonpaged_area’ hibák a Windows 10 rendszerben
A Page_fault_in_nonpaged_area hibák a Windows XP óta vannak, ha nem tovább. Windowsra vagy Windows alkalmazásra hivatkoznak, amely megpróbálja elérni a fizikai memória érvénytelen részét. Vagy egy másik alkalmazás használja, vagy az
Az idő módosítása Android telefonokon
Az idő módosítása Android telefonokon
Használja az Óra vagy a Beállítások funkciót a dátum és az idő módosításához Android telefonokon, beleértve a Samsung eszközöket, például a Galaxy S21-et.
A Telegram Desktop kép-a-képben támogatást és egyebeket kap
A Telegram Desktop kép-a-képben támogatást és egyebeket kap
A Telegram Messenger jelenleg népszerűbb, mint valaha. A Telegram Desktop kliens nemrégiben megjelent kiadásával a Windows Store-ban a világon egyre több felhasználó találja meg a WhatsApp, a Viber vagy a Facebook Messenger kényelmes alternatíváját. A mögötte álló csapat is keményen dolgozik azon, hogy további és
A vágólap előzményeinek törlése a Windows 10 rendszerben
A vágólap előzményeinek törlése a Windows 10 rendszerben
A Windows 10 új vágólap-előzmény funkciója egy felhőalapú vágólap, amely lehetővé teszi a vágólap tartalmának és előzményeinek szinkronizálását a Microsoft-fiókkal használt eszközök között. A vágólap előzményeit törölheti a Windows 10 rendszerben harmadik féltől származó eszközök használata nélkül.