Mozilla dnes vydala novú verziu svojho prehliadača Firefox. Poskytuje mimoriadnu ochranu pred závažnými bezpečnostnými problémami, ktoré sa nedávno našli v procesoroch Intel. Aktualizované vydanie má riešenie pre chyby zabezpečenia Meltdown a Spectre.
Inzerát
Ak neviete o chybách zabezpečenia Meltdown a Spectre, podrobne sme sa im venovali v týchto dvoch článkoch:
- Spoločnosť Microsoft zavádza núdzovú opravu chýb procesora Meltdown a Spectre
- Tu uvádzame opravy chýb v procesoroch Meltdown a Spectre Windows 7 a 8.1
Stručne povedané, chyby zabezpečenia Meltdown aj Spectre umožňujú procesu načítať súkromné údaje ktoréhokoľvek iného procesu, a to aj mimo virtuálneho stroja. To je možné vďaka implementácii technológie Intel pred tým, ako ich procesory predbežne načítajú údaje. To sa nedá opraviť iba opravou operačného systému. Oprava zahŕňa aktualizáciu jadra operačného systému, ako aj aktualizáciu mikrokódu CPU a prípadne dokonca aktualizáciu UEFI / BIOS / firmvér niektorých zariadení, aby sa tak úplne znížilo zneužitie.
Ako nastaviť Fire Stick na Xbox One
Útok je možné vykonať aj pomocou JavaScriptu pomocou prehľadávača. S cieľom minimalizovať útočný vektor vydala Mozilla aktualizáciu prehľadávača Firefox, ktorá problém zmierňuje.
ako zmeniť horný a dolný okraj dokumenty google
Oficiálne oznámenie tvrdí, že oba útoky sa spoliehajú na presné načasovanie, takže vypnutie alebo zníženie presnosti viacerých časových zdrojov vo Firefoxe pomáha.
The oznámenie hovorí:
Celý rozsah tejto triedy útoku je stále predmetom vyšetrovania. Na úplnom pochopení hrozby a opráv spolupracujeme s bezpečnostnými výskumníkmi a ďalšími dodávateľmi prehľadávačov. Pretože táto nová trieda útokov zahŕňa meranie presných časových intervalov, ako čiastočné, krátkodobé, zmiernenie deaktivujeme alebo znižujeme presnosť niekoľkých časových zdrojov vo Firefoxe. Patria sem explicitné zdroje, ako je performance.now (), aj implicitné zdroje, ktoré umožňujú vytváranie časovačov s vysokým rozlíšením, SharedArrayBuffer.
Konkrétne vo všetkých vydaniach, počnúc Firefoxom 57:
Rozlíšenie performance.now () sa zníži na 20 µs.
Funkcia SharedArrayBuffer je predvolene zakázaná.ako sa robí server
Aktualizovaná verzia prehľadávača Firefox je teraz k dispozícii na stiahnutie pre všetky podporované operačné systémy a prostredníctvom systému automatických aktualizácií v systéme Windows. Ak ste používateľom prehliadača Firefox, uistite sa, že máte nainštalovanú najnovšiu verziu aplikácie alebo je nainštalovaná a spustená služba údržby Mozilla, ktorá sa bude aktualizovať automaticky.
Microsoft Edge, Internet Explorer a Windows 7 Google Chrome boli tiež nedávno aktualizované s cieľom opraviť túto chybu zabezpečenia.