Hlavná Google Chrome, Opera Bezpečný prehliadač Opera proti zrúteniu a zraniteľnostiam strašidla

Bezpečný prehliadač Opera proti zrúteniu a zraniteľnostiam strašidla



Ako už možno viete, všetky procesory Intel vydané v priebehu posledného desaťročia, procesory ARM64 a niektoré procesory AMD sú postihnuté závažným problémom. Na ukradnutie súkromných údajov ktoréhokoľvek iného procesu, vrátane citlivých údajov, ako sú napríklad heslá, bezpečnostné kľúče atď., Je možné použiť špeciálne chybný kód. Ako vektor útoku možno použiť aj prehliadač s povoleným JavaScriptom. Ak ste používateľom Opery, môžete robiť nasledovné.

Inzerát

Ak neviete o chybách zabezpečenia Meltdown a Spectre, podrobne sme sa im venovali v týchto dvoch článkoch:

  • Spoločnosť Microsoft zavádza núdzovú opravu chýb procesora Meltdown a Spectre
  • Tu uvádzame opravy chýb v procesoroch Meltdown a Spectre Windows 7 a 8.1

Stručne povedané, chyby zabezpečenia Meltdown aj Spectre umožňujú procesu načítať súkromné ​​údaje ktoréhokoľvek iného procesu, a to aj mimo virtuálneho stroja. To je možné vďaka implementácii technológie Intel pred tým, ako ich procesory predbežne načítajú údaje. To sa nedá opraviť iba opravou operačného systému. Oprava zahŕňa aktualizáciu jadra operačného systému, ako aj aktualizáciu mikrokódu CPU a prípadne dokonca aktualizáciu UEFI / BIOS / firmvér niektorých zariadení, aby sa tak úplne znížilo zneužitie.

ako robiť roboty na svár

Útok je možné vykonať iba pomocou JavaScriptu pomocou prehliadača.

Opera je webový prehliadač založený na chrome. Jej pôvod možno nájsť v Nórsku, teraz ju vlastní čínska spoločnosť. Pred verziou 12 mal prehliadač svoj vlastný vykresľovací modul Presto, ktorý bol vyradený v prospech Blink.

Google chystá do Chromia verzie 64 pridať ďalšiu ochranu proti spomínaným zraniteľnostiam. Potom ho aktualizovaná verzia Opera použije na ochranu používateľov.

V súčasnosti môžete v prehliadači Opera ručne povoliť úplnú izoláciu stránok, aby ste sa chránili pred spomenutými chybami zabezpečenia.

Čo je to izolácia celej lokality

Site Isolation je bezpečnostná funkcia v jadre Chromium, ktorá ponúka ďalšiu ochranu pred niektorými typmi bezpečnostných chýb. Nedôveryhodným webovým serverom to sťažuje prístup alebo odcudzenie informácií z vašich účtov na iných webových stránkach.

Webové stránky zvyčajne nemôžu navzájom pristupovať k údajom vo svojom prehliadači, a to vďaka kódu, ktorý presadzuje rovnaké zásady pôvodu. V tomto kóde sa občas vyskytujú chyby zabezpečenia a škodlivé webové stránky sa môžu pokúsiť tieto pravidlá obísť a napadnúť iné webové stránky. Cieľom tímu Chrome je opraviť tieto chyby čo najrýchlejšie.

Izolácia stránok ponúka druhú líniu obrany, aby bolo menej pravdepodobné, že budú tieto zraniteľné miesta úspešné. Zaisťuje, že stránky z rôznych webov sú vždy vkladané do rôznych procesov, pričom každá beží v karanténe, ktorá obmedzuje to, čo je proces oprávnený. Blokuje tiež proces v prijímaní určitých typov citlivých dokumentov z iných lokalít. Vo výsledku bude pre škodlivú webovú stránku ťažšie ukradnúť údaje z iných lokalít, aj keď môže vo svojom vlastnom procese porušiť niektoré z pravidiel.

Nedávno som písal ako povoliť úplnú izoláciu stránok v prehliadači Google Chrome . To isté možno urobiť pre operu.

Zabezpečte zraniteľnosť Opery proti zrúteniu a strašidlu

  1. Otvorte operu.
  2. Typopera: // flags /? search = enable-site-per-processv paneli s adresou.
  3. Povoľte príznak „Prísna izolácia stránok“ pomocou tlačidla vedľa popisu príznaku.

Upozorňujeme, že aktivácia úplnej izolácie stránok zvýši využitie pamäte - môže to byť o 10% - 20% viac ako obvykle.

Za zmienku stojí, že Firefox používa iný ochranný mechanizmus. Ak ste používateľom prehliadača Firefox, prečítajte si nasledujúci článok:

Firefox 57.0.4 uvedený na trh s riešeniami útoku Meltdown a Spectre

To je všetko.

Zaujímavé Články

Redakcia Choice

Ako opraviť čiernu obrazovku smrti Vizio TV
Ako opraviť čiernu obrazovku smrti Vizio TV
Ak váš televízor prestane fungovať, nemusíte kupovať nový. Tu je niekoľko tipov, ktoré môžete skúsiť opraviť čiernu obrazovku smrti televízora Vizio.
Ako nainštalovať APK na Android TV
Ako nainštalovať APK na Android TV
Televízory so systémom Android majú rovnaký operačný systém ako telefón s Androidom, čo znamená, že môžete pristupovať do Obchodu Google Play a sťahovať aplikácie do televízora. Navyše je možné inštalovať aplikácie, ktoré nie sú dostupné v Google
Ako získať majstrovský meč v Tears of the Kingdom
Ako získať majstrovský meč v Tears of the Kingdom
Zvodný Master Sword sa opäť dramaticky vracia v Legend of Zelda: Tears of the Kingdom. Zdá sa však, že Link stratí ohnivú zbraň len chvíľu po spustení hry. Našťastie sa môžete vrátiť
Ako si vytvoriť vlastný Instagram Highlights
Ako si vytvoriť vlastný Instagram Highlights
https://www.youtube.com/watch?v=oQyxvkfOAvk Instagram sa stal jednou z popredných platforiem pre marketing, podnikanie a rozpoznávanie značiek. Z tohto dôvodu má každý seriózny podnik, vplyvný pracovník a celebrita svoj vlastný Instagram. Vaše najlepšie príbehy na Instagrame
Zabudol som heslo pre Windows 8! Aké sú moje možnosti?
Zabudol som heslo pre Windows 8! Aké sú moje možnosti?
Tu je niekoľko vecí, ktoré môžete vyskúšať a ktoré by vám mali pomôcť dostať sa späť, ak ste zabudli heslo systému Windows 8.
Ako odinštalovať a preinštalovať prehliadač Chrome
Ako odinštalovať a preinštalovať prehliadač Chrome
https://www.youtube.com/watch?v=g4e-Vxt3Cr0 Prehliadač Google Chrome je z dobrého dôvodu jedným z najpopulárnejších webových prehliadačov. Je k dispozícii vo všetkých mobilných a stolných operačných systémoch a synchronizuje vaše záložky a históriu medzi zariadeniami
Ako zakázať predvoleného agenta prehľadávača Firefox vo Firefoxe 75
Ako zakázať predvoleného agenta prehľadávača Firefox vo Firefoxe 75
Ako zakázať predvoleného agenta prehľadávača Firefox vo Firefoxe 75 Od verzie Firefox 75 rozširuje Mozilla existujúce možnosti telemetrie v prehľadávači o novú službu s názvom Predvolený agent prehľadávača. Predvolene sa nainštaluje do systémov Windows a bude sa spúšťať ako naplánovaná úloha. Tento blogový príspevok vysvetľuje, ako ho vypnúť. Reklama Oficiálny