Legfontosabb Google Chrome Biztonságos a Google Chrome az összeomlás és a spektrum biztonsági réseivel szemben

Biztonságos a Google Chrome az összeomlás és a spektrum biztonsági réseivel szemben



Mint azt már tudhatod, az elmúlt évtizedben kiadott összes Intel CPU-t komoly probléma érinti. Egy speciálisan hibásan kódolható bármely más folyamat privát adatainak ellopására, beleértve az olyan érzékeny adatokat is, mint a jelszavak, a biztonsági kulcsok és így tovább. Még egy JavaScript engedélyezett böngésző is használható támadási vektorként. Ha Ön Google Chrome / Chromium felhasználó, a következőket teheti.

Reklám


Ha nincs ismerete a Meltdown és a Spectre sérülékenységeiről, a következő két cikkben részletesen bemutattuk őket:

  • A Microsoft sürgősségi javítást vezet be az Meltdown és a Spectre CPU hibákra
  • Itt vannak a Windows 7 és 8.1 javítások az Meltdown és a Spectre CPU hibákhoz

Röviden: mind az Meltdown, mind a Spectre biztonsági rések lehetővé teszik egy folyamat számára bármely más folyamat privát adatainak olvasását, akár egy virtuális gépen kívülről. Ez annak köszönhető, hogy az Intel végrehajtotta, hogy a CPU-k hogyan töltik le az adatokat. Ez nem javítható csak az operációs rendszer javításával. A javítás magában foglalja az operációs rendszer kernelének frissítését, valamint a CPU mikrokód frissítését, sőt, egyes eszközöknél akár egy UEFI / BIOS / firmware frissítést is, a teljes kihasználás enyhítése érdekében.

A támadást csak JavaScript-sel lehet végrehajtani böngésző segítségével.

Ma megjelent a Google Chrome új verziója. A Chrome 63.0.3239.132 számos biztonsági javítással rendelkezik, de nem tartalmaz külön javítást a Meltdown és a Spectre biztonsági réseihez. Az említett sebezhetőségek elleni védelem érdekében manuálisan engedélyezheti a teljes webhely-elkülönítést.

Mi a teljes webhely elkülönítése

A Site Isolation egy olyan biztonsági funkció a Chrome-ban, amely további védelmet nyújt bizonyos típusú biztonsági hibák ellen. Megnehezíti a nem megbízható webhelyek számára, hogy hozzáférjenek az információkhoz vagy ellopják azokat a fiókokban lévő más webhelyeken.

A webhelyek általában nem férhetnek hozzá egymás adataihoz a böngészőben, az azonos származási házirendet érvényesítő kódnak köszönhetően. Esetenként biztonsági hibákat találnak ebben a kódban, és a rosszindulatú webhelyek megpróbálhatják megkerülni ezeket a szabályokat, hogy más webhelyeket támadjanak meg. A Chrome csapata célja az ilyen hibák minél gyorsabb kijavítása.

A Site Isolation egy második védelmi vonalat kínál annak érdekében, hogy az ilyen sebezhetőségek kevésbé valószínűek legyenek. Biztosítja, hogy a különböző webhelyek oldalai mindig különböző folyamatokba kerüljenek, és mindegyik olyan homokozóban fut, amely korlátozza a folyamat megengedettségét. Ez megakadályozza azt is, hogy bizonyos típusú bizalmas dokumentumok más webhelyekről érkezzenek. Ennek eredményeként egy rosszindulatú webhely nehezebbé teszi az adatok ellopását más webhelyekről, még akkor is, ha a saját folyamatában megsérthet néhány szabályt.

A teljes webhely elkülönítését alapértelmezés szerint engedélyezi a Google Chrome 64.

A Google Chrome jelenlegi kiadásában manuálisan engedélyezheti a Teljes webhely-elkülönítést. Ez további védelmet nyújt a Meltdown és a Spectre sérülékenységekkel szemben.

Biztosítsa a Google Chrome-ot az összeomlás és a Spectre sérülékenysége ellen

  1. Nyissa meg a Google Chrome-ot.
  2. típuschrome: // flags / # enable-site-per-processa címsorban.
  3. Engedélyezze a 'Szigorú helyszigetelés' jelzőt a zászló leírása melletti gombbal.

Ne feledje, hogy a Teljes webhely-elkülönítés engedélyezése növeli a memóriahasználatot - a Google kijelenti, hogy a szokásosnál 10% -20% -kal több lehet. A rendszergazdák választhatják, hogy bekapcsolják-e a Chrome webhely-elkülönítését az összes webhelyen, vagy kiválaszthatják a saját megjelenítési folyamatukban futtatni kívánt webhelyek listáját.

Érdemes megemlíteni, hogy a Firefox más védelmi mechanizmust használ. Ha Ön Firefox-felhasználó, olvassa el a következő cikket:

A Firefox 57.0.4 kiadva a Meltdown és a Spectre támadások megkerülésével

hogyan tudom csatlakoztatni a tp link kiterjesztőt?

Ez az.

Érdekes Cikkek

Szerkesztő Választása

Töltse le a termékkulcs megtekintése a Windows VBS szkriptben
Töltse le a termékkulcs megtekintése a Windows VBS szkriptben
Termékkulcs megtekintése a Windows VBS szkriptben. Ez a szkript lehetővé teszi a telepített Windows 10, Windows 8 és Windows 7 termékkulcsának megtekintését. Töltse le a „Termékkulcs megtekintése a Windows VBS szkriptben” Méret: 1,13 Kb AdvertismentPCRepair: Javítsa ki a Windows problémáit. Mindegyikük. Letöltési link: Kattintson ide a fájl letöltéséhez
Hogyan készítsünk térképet a Minecraftban
Hogyan készítsünk térképet a Minecraftban
A Minecraftban térképet készíthet csak papír és iránytű segítségével. A térkép nagyításához térképészeti táblázatot kell használnia.
Hogyan találhatok valakit a Google Fotókban
Hogyan találhatok valakit a Google Fotókban
Az arcfelismerő szoftver hosszú utat tett meg az 1960-as évek közepe óta. Kezdetben az arc egyedi tereptárgyait kellett az embereknek kijelölniük, hogy a számítógépek nyomon tudják követni és felismerni őket. Manapság azonban mesterséges
Kérje a Microsoft Edge-t, hogy kérdezze meg a letöltések mentési helyét
Kérje a Microsoft Edge-t, hogy kérdezze meg a letöltések mentési helyét
Hogyan lehet be- vagy kikapcsolni a Mentés kérdése a Microsoft Edge Chromium letöltésekhez alapértelmezés szerint a Microsoft Edge a letöltött fájlokat a letöltési mappába menti, amely általában C: Users you user name Downloads fájlra van állítva. Érdemes megváltoztatni a viselkedését, és arra kell kérnie, hogy kérjen egy mappát, ahová menteni kell
Fotók eltávolítása az Echo Show-ból
Fotók eltávolítása az Echo Show-ból
Eredetileg az Echo eszközöknek csak a hangvezérlés volt a célja, lehetővé téve Önnek, a felhasználónak, hogy utasítsa Alexát arra, hogy tegyen bármit, amit csak akar. Ez az Echo Show bemutatásáig tart, amelyet úgy is leírhatna
Hogyan engedélyezhetem a Boost módot a Nintendo Switch-en
Hogyan engedélyezhetem a Boost módot a Nintendo Switch-en
2019-ben nagy volt a lárma a Nintendo Switch boost módja körül. A hozzáadásáról szóló pletykák sokkal korábban kezdődtek, de a Nintendo illetékesei soha nem kommentálták őket. Aztán kékből, 2019 áprilisában kiadták a
Hogyan válaszolhat automatikusan az iPhone-on található szövegekre
Hogyan válaszolhat automatikusan az iPhone-on található szövegekre
Ha vezet, és nem akarja, hogy az emberek azt gondolják, hogy figyelmen kívül hagyja a szövegeket, érdemes megfontolni az automatikus válasz funkció beállítását iPhone-ján. Ez a szolgáltatás lehetővé teszi a szöveg nélküli válaszolást