Hoved Google Chrome Sikre Google Chrome mot nedsmelting og spesifikke sikkerhetsproblemer

Sikre Google Chrome mot nedsmelting og spesifikke sikkerhetsproblemer



Som du kanskje allerede vet, er alle Intel-prosessorer som er utgitt i løpet av det siste tiåret, berørt av et alvorlig problem. En spesiell misdannet kode kan brukes til å stjele private data fra andre prosesser, inkludert sensitive data som passord, sikkerhetsnøkler og så videre. Selv en nettleser med JavaScript aktivert kan brukes som en angrepsvektor. Hvis du er Google Chrome / Chromium-bruker, kan du gjøre følgende.

Annonse


Hvis du ikke er kjent med Meltdown og Spectre-sårbarhetene, har vi dekket dem i detalj i disse to artiklene:

  • Microsoft lanserer en nødrettelse for Meltdown og Spectre CPU-feil
  • Her er Windows 7 og 8.1 reparasjoner for Meltdown og Spectre CPU feil

Kort sagt, både Meltdown- og Spectre-sårbarheter tillater en prosess å lese private data fra enhver annen prosess, selv fra utenfor en virtuell maskin. Dette er mulig på grunn av Intels implementering av hvordan deres CPU-er forhåndshenter data. Dette kan ikke løses ved å lappe bare operativsystemet. Løsningen innebærer oppdatering av OS-kjernen, så vel som en CPU-mikrokodeoppdatering og muligens til og med en UEFI / BIOS / firmwareoppdatering for noen enheter, for å redusere utnyttelsene.

Angrepet kan bare utføres med JavaScript ved hjelp av en nettleser.

I dag er en ny versjon av Google Chrome ute. Chrome 63.0.3239.132 kommer med en rekke sikkerhetsoppdateringer, men den inkluderer ikke noen spesiell løsning for Meltdown og Spectre Vulnerabilities. Du kan aktivere Full Site Isolation manuelt for beskyttelse mot de nevnte sårbarhetene.

Hva er Full Site Isolation

Nettstedsisolering er en sikkerhetsfunksjon i Chrome som gir ekstra beskyttelse mot noen typer sikkerhetsfeil. Det gjør det vanskeligere for ikke-klarerte nettsteder å få tilgang til eller stjele informasjon fra kontoene dine på andre nettsteder.

Nettsteder har vanligvis ikke tilgang til hverandres data i nettleseren, takket være kode som håndhever samme opprinnelsespolicy. Noen ganger finnes sikkerhetsfeil i denne koden, og ondsinnede nettsteder kan prøve å omgå disse reglene for å angripe andre nettsteder. Chrome-teamet tar sikte på å fikse slike feil så raskt som mulig.

Site Isolation tilbyr en annen forsvarslinje for å gjøre slike sårbarheter mindre sannsynlig å lykkes. Det sikrer at sider fra forskjellige nettsteder alltid blir satt i forskjellige prosesser, hver kjører i en sandkasse som begrenser hva prosessen har lov til å gjøre. Det blokkerer også prosessen fra å motta visse typer sensitive dokumenter fra andre nettsteder. Som et resultat vil et ondsinnet nettsted finne det vanskeligere å stjele data fra andre nettsteder, selv om det kan bryte noen av reglene i sin egen prosess.

Full Site Isolation vil være aktivert som standard i Google Chrome 64.

I den nåværende versjonen av Google Chrome kan du aktivere Full Site Isolation manuelt. Dette vil gi ekstra beskyttelse mot Meltdown og Spectre sårbarheter.

Sikre sårbarheter i Google Chrome mot smelting og spekter

  1. Åpne Google Chrome.
  2. Typechrome: // flags / # enable-site-per-processi adressefeltet.
  3. Aktiver flagget 'Streng nettstedisolering' ved å bruke knappen ved siden av flaggbeskrivelsen.

Merk at aktivering av full sideisolering vil øke minnebruk - Google sier at det kan være 10% -20% mer enn vanlig. Administratorer kan velge å slå på Chrome Site Isolation for alle nettsteder eller velge en liste over nettsteder som skal kjøres i sin egen gjengivelsesprosess.

Det er verdt å nevne at Firefox bruker en annen beskyttelsesmekanisme. Hvis du er Firefox-bruker, kan du se følgende artikkel:

Firefox 57.0.4 utgitt med Meltdown og Spectre angrep-løsning

hvordan ta et skjermbilde på snapchat uten at de vet det

Det er det.

Interessante Artikler

Redaksjonens

Hvordan avle landsbyboere i Minecraft
Hvordan avle landsbyboere i Minecraft
Si at du allerede har opprettet startbasen din i Minecraft, men du vil lære mer. Landsbyer i Minecraft er bebodd, og du kan øke befolkningen ved å avle landsbyboere. Dette forbedrer handelen i spillet samtidig som det gjør det store
Hvor å skrive ut dokumenter når du ikke har en skriver
Hvor å skrive ut dokumenter når du ikke har en skriver
Tekniske guruer og profeter har spådd død på den trykte siden i lang tid. De tror at alt vil bli gjort online, ellers vil alle ha en
Fitbit Surge anmeldelse: Den dyreste Fitbit, men ikke den peneste
Fitbit Surge anmeldelse: Den dyreste Fitbit, men ikke den peneste
Akkurat nå er det åtte Fitbit-treningssporere du kan kjøpe. Den billigste av disse er Fitbit Zip, som nå er lang i tannen, for £ 50. For kostnaden av fire av disse kan du kjøpe den dyreste og
Oppslagsdefinisjoner for ord i Microsoft Edge i Windows 10
Oppslagsdefinisjoner for ord i Microsoft Edge i Windows 10
Microsoft Edge lar brukeren slå opp definisjoner for valgte ord i lesevisning, bøker og PDF-filer takket være den nye ordlistefunksjonen.
Hva er GSM i mobilnettverk?
Hva er GSM i mobilnettverk?
GSM er den mest brukte mobiltelefonstandarden i verden. I motsetning til CDMA, tillater GSM bruk av samtaler og data samtidig. GSM-telefoner bruker også utskiftbare SIM-kort.
Beste apper for streaming av musikk: Spotify vs Rdio vs Google Music vs Deezer vs iTunes
Beste apper for streaming av musikk: Spotify vs Rdio vs Google Music vs Deezer vs iTunes
Musikkelskere er bortskjemte for valg når det gjelder å lytte til favorittsangene deres på nettet. Enten du vil lytte til spor gratis - med annonser mellom sangene - eller betale en månedlig avgift for en premium alt du kan
Hvordan se ventende venneforespørsler på Facebook
Hvordan se ventende venneforespørsler på Facebook
På et tidspunkt sender alle Facebook-brukere venneforespørsler for å etablere nye forbindelser. Du kan ha funnet klassekameraten din fra videregående på Facebook, en tidligere kollega, eller du liker bare personens profilbilde eller informasjon og vil