Legfontosabb Google Chrome Biztonságos a Google Chrome az összeomlás és a spektrum biztonsági réseivel szemben

Biztonságos a Google Chrome az összeomlás és a spektrum biztonsági réseivel szemben



Mint azt már tudhatod, az elmúlt évtizedben kiadott összes Intel CPU-t komoly probléma érinti. Egy speciálisan hibásan kódolható bármely más folyamat privát adatainak ellopására, beleértve az olyan érzékeny adatokat is, mint a jelszavak, a biztonsági kulcsok és így tovább. Még egy JavaScript engedélyezett böngésző is használható támadási vektorként. Ha Ön Google Chrome / Chromium felhasználó, a következőket teheti.

Reklám


Ha nincs ismerete a Meltdown és a Spectre sérülékenységeiről, a következő két cikkben részletesen bemutattuk őket:

  • A Microsoft sürgősségi javítást vezet be az Meltdown és a Spectre CPU hibákra
  • Itt vannak a Windows 7 és 8.1 javítások az Meltdown és a Spectre CPU hibákhoz

Röviden: mind az Meltdown, mind a Spectre biztonsági rések lehetővé teszik egy folyamat számára bármely más folyamat privát adatainak olvasását, akár egy virtuális gépen kívülről. Ez annak köszönhető, hogy az Intel végrehajtotta, hogy a CPU-k hogyan töltik le az adatokat. Ez nem javítható csak az operációs rendszer javításával. A javítás magában foglalja az operációs rendszer kernelének frissítését, valamint a CPU mikrokód frissítését, sőt, egyes eszközöknél akár egy UEFI / BIOS / firmware frissítést is, a teljes kihasználás enyhítése érdekében.

A támadást csak JavaScript-sel lehet végrehajtani böngésző segítségével.

Ma megjelent a Google Chrome új verziója. A Chrome 63.0.3239.132 számos biztonsági javítással rendelkezik, de nem tartalmaz külön javítást a Meltdown és a Spectre biztonsági réseihez. Az említett sebezhetőségek elleni védelem érdekében manuálisan engedélyezheti a teljes webhely-elkülönítést.

Mi a teljes webhely elkülönítése

A Site Isolation egy olyan biztonsági funkció a Chrome-ban, amely további védelmet nyújt bizonyos típusú biztonsági hibák ellen. Megnehezíti a nem megbízható webhelyek számára, hogy hozzáférjenek az információkhoz vagy ellopják azokat a fiókokban lévő más webhelyeken.

A webhelyek általában nem férhetnek hozzá egymás adataihoz a böngészőben, az azonos származási házirendet érvényesítő kódnak köszönhetően. Esetenként biztonsági hibákat találnak ebben a kódban, és a rosszindulatú webhelyek megpróbálhatják megkerülni ezeket a szabályokat, hogy más webhelyeket támadjanak meg. A Chrome csapata célja az ilyen hibák minél gyorsabb kijavítása.

A Site Isolation egy második védelmi vonalat kínál annak érdekében, hogy az ilyen sebezhetőségek kevésbé valószínűek legyenek. Biztosítja, hogy a különböző webhelyek oldalai mindig különböző folyamatokba kerüljenek, és mindegyik olyan homokozóban fut, amely korlátozza a folyamat megengedettségét. Ez megakadályozza azt is, hogy bizonyos típusú bizalmas dokumentumok más webhelyekről érkezzenek. Ennek eredményeként egy rosszindulatú webhely nehezebbé teszi az adatok ellopását más webhelyekről, még akkor is, ha a saját folyamatában megsérthet néhány szabályt.

A teljes webhely elkülönítését alapértelmezés szerint engedélyezi a Google Chrome 64.

A Google Chrome jelenlegi kiadásában manuálisan engedélyezheti a Teljes webhely-elkülönítést. Ez további védelmet nyújt a Meltdown és a Spectre sérülékenységekkel szemben.

Biztosítsa a Google Chrome-ot az összeomlás és a Spectre sérülékenysége ellen

  1. Nyissa meg a Google Chrome-ot.
  2. típuschrome: // flags / # enable-site-per-processa címsorban.
  3. Engedélyezze a 'Szigorú helyszigetelés' jelzőt a zászló leírása melletti gombbal.

Ne feledje, hogy a Teljes webhely-elkülönítés engedélyezése növeli a memóriahasználatot - a Google kijelenti, hogy a szokásosnál 10% -20% -kal több lehet. A rendszergazdák választhatják, hogy bekapcsolják-e a Chrome webhely-elkülönítését az összes webhelyen, vagy kiválaszthatják a saját megjelenítési folyamatukban futtatni kívánt webhelyek listáját.

Érdemes megemlíteni, hogy a Firefox más védelmi mechanizmust használ. Ha Ön Firefox-felhasználó, olvassa el a következő cikket:

A Firefox 57.0.4 kiadva a Meltdown és a Spectre támadások megkerülésével

hogyan tudom csatlakoztatni a tp link kiterjesztőt?

Ez az.

Érdekes Cikkek

Szerkesztő Választása

A Windows 10 ARM64 buildjei a Windows Update szolgáltatáshoz érkeznek
A Windows 10 ARM64 buildjei a Windows Update szolgáltatáshoz érkeznek
A WinHEC 2016 (Windows hardvermérnöki konferencia) során a Microsoft bejelentette, hogy a Qualcommal együttműködve a Windows 10-et a Snapdragon ARM mobil processzorokhoz hozzák. Úgy tűnik, hogy a Microsoft már elkezdte feltölteni a Windows 10 ARM64 buildjeit a Windows Update-be. Számos fájl van a Windows 10 ARM64 build 16281 fájlhoz
A Vivaldi 2.8 megjelenik, íme az újdonság
A Vivaldi 2.8 megjelenik, íme az újdonság
Ma megjelent a Vivaldi böngésző új stabil verziója. A Vivaldi 2.8 rengeteg javítással és fejlesztéssel jár. A Vivaldit azzal az ígérettel kezdték, hogy egy nagyon testreszabható, teljes funkcionalitású, innovatív böngészőt ad neked. Úgy tűnik, hogy a fejlesztői betartották ígéretüket - a piacon nincs más böngésző, amely a
Hogyan helyezzünk Echo Dot-ot beállítási módba
Hogyan helyezzünk Echo Dot-ot beállítási módba
Ismerje meg, mi az Echo Dot beállítási mód, hogyan lehet az Echo Dotot beállítási módba állítani, és mit kell tenni, ha az Echo Dot nem megy beállítási módba.
Ellenőrizze a rendszermeghajtót, hogy nincs-e benne hiba a Windows 10 rendszerben
Ellenőrizze a rendszermeghajtót, hogy nincs-e benne hiba a Windows 10 rendszerben
Ha valamilyen meghajtó olvasási vagy írási hibával szembesül a Windows 10-ben, vagy teljesítményproblémákkal küzd a lemez műveletei során, célszerű ellenőrizni, hogy a rendszer-meghajtón nem voltak-e hibák.
Mi az a PPSX fájl?
Mi az a PPSX fájl?
A PPSX fájl egy Microsoft PowerPoint diavetítő fájl. Ez a PPS frissítéseként szolgál. A következőképpen nyithat meg vagy konvertálhat egyet.
Hogyan tartsunk mindig felül egy ablakot a Windows 10 rendszerben
Hogyan tartsunk mindig felül egy ablakot a Windows 10 rendszerben
Egyetlen operációs rendszer sem rendelkezik minden funkcióval, de egy lényeges funkció hiányzik a Windows 10-ből: az ablakok zárolásának lehetősége
Hogyan tedd sárgává a nevedet a Steamben
Hogyan tedd sárgává a nevedet a Steamben
Amikor elindítja a Steam alkalmazást, általában különböző színekben látja barátja becenevét. A két alapszín a kék és a zöld, bár néha találkozhat sárga vagy arany névvel. Sok mást is beszerezhetsz