Hoved Google Chrome, Opera Sikker Opera Browser Against Meltdown og Spectre Sårbarheter

Sikker Opera Browser Against Meltdown og Spectre Sårbarheter



Som du kanskje allerede vet, er alle Intel-prosessorer utgitt i løpet av det siste tiåret, ARM64-prosessorer og visse AMD-prosessorer berørt av et alvorlig problem. En spesiell misdannet kode kan brukes til å stjele private data fra andre prosesser, inkludert sensitive data som passord, sikkerhetsnøkler og så videre. Selv en nettleser med JavaScript aktivert kan brukes som en angrepsvektor. Hvis du er Opera-bruker, kan du gjøre følgende.

Annonse

Hvis du ikke er kjent med Meltdown og Spectre-sårbarhetene, har vi dekket dem i detalj i disse to artiklene:

  • Microsoft lanserer en nødrettelse for Meltdown og Spectre CPU-feil
  • Her er Windows 7 og 8.1 reparasjoner for Meltdown og Spectre CPU feil

Kort sagt, både Meltdown- og Spectre-sårbarheter tillater en prosess å lese private data fra enhver annen prosess, selv fra utenfor en virtuell maskin. Dette er mulig på grunn av Intels implementering av hvordan deres CPU-er forhåndshenter data. Dette kan ikke løses ved å lappe bare operativsystemet. Løsningen innebærer oppdatering av OS-kjernen, så vel som en CPU-mikrokodeoppdatering og muligens til og med en UEFI / BIOS / firmwareoppdatering for noen enheter, for å redusere utnyttelsene.

Windows 10 startknapp vil ikke åpne

Angrepet kan bare utføres med JavaScript ved hjelp av en nettleser.

Opera er en Chromium-basert nettleser. Dens opprinnelse finnes i Norge, nå eies det av et kinesisk selskap. Før versjon 12 hadde nettleseren sin egen gjengivelsesmotor, Presto, som ble kastet til fordel for Blink.

Google kommer til å legge til ekstra beskyttelse mot nevnte sårbarheter i Chromium versjon 64. Etter det vil en oppdatert versjon av Opera bruke den for å beskytte brukerne.

For øyeblikket kan du aktivere Full Site Isolation manuelt i Opera for beskyttelse mot nevnte sårbarheter.

Hva er Full Site Isolation

Site Isolation er en sikkerhetsfunksjon i Chromium-motoren som gir ekstra beskyttelse mot noen typer sikkerhetsfeil. Det gjør det vanskeligere for ikke-klarerte nettsteder å få tilgang til eller stjele informasjon fra kontoene dine på andre nettsteder.

Nettsteder har vanligvis ikke tilgang til hverandres data i nettleseren, takket være kode som håndhever samme opprinnelsespolicy. Noen ganger finnes sikkerhetsfeil i denne koden, og ondsinnede nettsteder kan prøve å omgå disse reglene for å angripe andre nettsteder. Chrome-teamet tar sikte på å fikse slike feil så raskt som mulig.

Site Isolation tilbyr en annen forsvarslinje for å gjøre slike sårbarheter mindre sannsynlig å lykkes. Det sikrer at sider fra forskjellige nettsteder alltid blir satt i forskjellige prosesser, hver kjører i en sandkasse som begrenser hva prosessen har lov til å gjøre. Det blokkerer også prosessen fra å motta visse typer sensitive dokumenter fra andre nettsteder. Som et resultat vil et ondsinnet nettsted finne det vanskeligere å stjele data fra andre nettsteder, selv om det kan bryte noen av reglene i sin egen prosess.

Nylig skrev jeg hvordan du aktiverer Full Site Isolation i Google Chrome . Det samme kan gjøres for Opera.

Sikkerhetsproblemer ved å sikre Opera mot smelting og spekter

  1. Åpne Opera.
  2. Typeopera: // flags /? search = enable-site-per-processi adressefeltet.
  3. Aktiver flagget 'Streng nettstedisolering' ved å bruke knappen ved siden av flaggbeskrivelsen.

Merk at aktivering av full sideisolering vil øke minneforbruket - det kan være 10% -20% mer enn vanlig.

Det er verdt å nevne at Firefox bruker en annen beskyttelsesmekanisme. Hvis du er Firefox-bruker, kan du se følgende artikkel:

Firefox 57.0.4 utgitt med Meltdown og Spectre angrep-løsning

Det er det.

Interessante Artikler

Redaksjonens

Hvordan flytte kolonner i Excel
Hvordan flytte kolonner i Excel
Du kan flytte en kolonne i Excel ved å bruke musen; klippe og lime inn en kolonne; eller omorganisere kolonner ved hjelp av datasortering-funksjonen.
Slik endrer du posisjonen din på en Android-enhet
Slik endrer du posisjonen din på en Android-enhet
Nettbaserte innholdsleverandører har oftere begrenset tilbud til bestemte steder for å forhindre nettangrep eller uautorisert bruk. Selv om dette kan være fornuftig, skaper det en ulempe for mange vanlige brukere. Men det er en måte å komme seg rundt dette på
De beste PS4 Pro-spillene: 4K HDR-spillene til PlayStation 4
De beste PS4 Pro-spillene: 4K HDR-spillene til PlayStation 4
Å finne de beste PS4 Pro-spillene er enklere enn noensinne takket være så mange PS4-titler som nå er optimalisert for Sonys kraftigere PlayStation-konsoll. Du kan ta en titt på listen vår over de beste PS4-spillene som
En skjult måte å åpne ledeteksten fra Oppgavebehandling
En skjult måte å åpne ledeteksten fra Oppgavebehandling
Tidligere har jeg dekket flere måter å åpne en forhøyet ledetekst i Windows. I dag vil vi bruke en skjult, udokumentert funksjon i Oppgavebehandling, som lar deg åpne en forhøyet ledetekst rett fra Oppgavebehandling-applikasjonen. Annonse Kjør Task Manager-applikasjonen. I Windows 8.1 kan du bruke et av følgende triks for å
TakeOwnershipEx
TakeOwnershipEx
TakeOwnershipEx kan brukes til å få full tilgang til filer og mapper på datamaskinen din. Som du kanskje vet, er standardeieren av de fleste filene i moderne versjoner av Windows TrustedInstaller, og alle brukere har skrivebeskyttet tilgang (i de fleste tilfeller). TakeOwnershipEx lar brukere av 'administratorgruppen' bli eiere av filer eller mapper
Giveaway: EaseUS Data Recovery Wizard Professional
Giveaway: EaseUS Data Recovery Wizard Professional
I forrige innlegg introduserte jeg deg for EaseUS, selskapet som produserer programvare for datagjenoppretting av høy kvalitet blant andre verktøy. Vi er glade for å kunne fortelle deg at EaseUS har tilbudt å gi bort tre gratis lisenser for Winaero-lesere. Du har en sjanse til å få en gratis lisens fra EaseUS Data Recovery Wizard Professional
Slik aktiverer du romlig lyd i Windows 10
Slik aktiverer du romlig lyd i Windows 10
Vi får se hvordan du aktiverer Spatial Sound i Windows 10. Når det er aktivert, føles lyden som om den spiller rundt deg i motsetning til gjennom hodetelefonene.