Principal Google Chrome Assegureu-vos de Google Chrome contra les vulnerabilitats de la caiguda i de l'espectre

Assegureu-vos de Google Chrome contra les vulnerabilitats de la caiguda i de l'espectre



Com ja sabreu, totes les CPU Intel llançades durant l'última dècada es veuen afectades per un problema greu. Es pot utilitzar un codi especialment mal format per robar dades privades de qualsevol altre procés, incloses dades sensibles com ara contrasenyes, claus de seguretat, etc. Fins i tot un navegador amb JavaScript habilitat es pot utilitzar com a vector d’atac. Si sou usuari de Google Chrome / Chromium, podeu fer el següent.

Anunci publicitari


Si no coneixeu les vulnerabilitats de Meltdown i Spectre, les hem detallat en aquests dos articles:

  • Microsoft implementa una solució d’emergència per a defectes de la CPU Meltdown i Spectre
  • Aquí teniu correccions de Windows 7 i 8.1 per als defectes de la CPU Meltdown i Spectre

En resum, les vulnerabilitats Meltdown i Spectre permeten a un procés llegir les dades privades de qualsevol altre procés, fins i tot des de fora d’una màquina virtual. Això és possible a causa de la implementació d'Intel de com les seves CPU preobtenen dades. Això no es pot corregir només pegant el SO. La solució consisteix a actualitzar el nucli del sistema operatiu, així com una actualització de microcodi de la CPU i, possiblement, fins i tot una actualització de firmware UEFI / BIOS / per a alguns dispositius, per mitigar completament els exploits.

L'atac només es pot realitzar amb JavaScript mitjançant un navegador.

Avui ha sortit una nova versió de Google Chrome. Chrome 63.0.3239.132 inclou diverses correccions de seguretat, però no inclou cap correcció especial per a les vulnerabilitats de fusió i espectre. Podeu habilitar l’aïllament complet del lloc manualment per protegir-vos de les vulnerabilitats esmentades.

Què és l'aïllament complet del lloc

L'aïllament del lloc és una funció de seguretat de Chrome que ofereix protecció addicional contra alguns tipus d'errors de seguretat. Dificulta l'accés o el robatori d'informació dels vostres comptes d'altres llocs web als llocs web que no són de confiança.

Normalment, els llocs web no poden accedir a les dades de l’altre dins del navegador, gràcies al codi que aplica la mateixa política d’origen. Ocasionalment, es troben errors de seguretat en aquest codi i és possible que els llocs web maliciosos intentin saltar-se aquestes regles per atacar altres llocs web. L’equip de Chrome té com a objectiu solucionar aquests errors el més ràpidament possible.

Aïllament del lloc ofereix una segona línia de defensa per fer que aquestes vulnerabilitats tinguin menys probabilitats de tenir èxit. Assegura que les pàgines de diferents llocs web sempre es col·loquen en processos diferents, cadascun d’ells s’executa en un sandbox que limita el que es pot fer al procés. També impedeix que el procés rebi certs tipus de documents confidencials d'altres llocs. Com a resultat, a un lloc web maliciós serà més difícil robar dades d’altres llocs, fins i tot si pot incomplir algunes de les regles del seu propi procés.

L'aïllament complet del lloc s'activarà de manera predeterminada a Google Chrome 64.

A la versió actual de Google Chrome, podeu habilitar l’aïllament complet del lloc manualment. Això afegirà una protecció addicional contra les vulnerabilitats de Meltdown i Spectre.

Assegureu-vos de Google Chrome contra les vulnerabilitats de Meltdown i Spectre

  1. Obriu Google Chrome.
  2. Tipuschrome: // flags / # enable-site-per-processa la barra d’adreces.
  3. Activeu la marca 'Aïllament de lloc estricte' mitjançant el botó situat al costat de la descripció de la bandera.

Tingueu en compte que si activeu l’aïllament del lloc complet, augmentarà l’ús de la memòria: Google afirma que pot ser un 10% -20% més de l’habitual. Els administradors poden optar per activar l’aïllament de llocs de Chrome per a tots els llocs o seleccionar una llista de llocs web per executar-los en el seu propi procés de renderització.

Val a dir que Firefox utilitza un mecanisme de protecció diferent. Si sou usuari de Firefox, consulteu l'article següent:

Firefox 57.0.4 llançat amb la solució d’atac Meltdown i Spectre

com tornar a connectar el timbre al nou wifi

Això és.

Articles D'Interès

L'Elecció De L'Editor

Com solucionar-ho quan els subtítols no funcionen a Hulu
Com solucionar-ho quan els subtítols no funcionen a Hulu
Setze solucions provades i ràpides per quan els subtítols i subtítols de Hulu no funcionen correctament, mostren l'idioma incorrecte o no estan sincronitzats.
Com eliminar el so d'un vídeo d'iPhone
Com eliminar el so d'un vídeo d'iPhone
Poques coses poden arruïnar un vídeo d'una altra manera perfecte, com ara un desagradable soroll de fons. Tant si la construcció propera amenaça de fer explotar els timpans del vostre espectador com si un membre de la família ha afegit la seva narració no sol·licitada a la vostra gravació, el vostre vídeo encara es pot recuperar. Tots vosaltres
Per què la victòria H3H3 a YouTube podria suposar un important punt d’inflexió per al lloc
Per què la victòria H3H3 a YouTube podria suposar un important punt d’inflexió per al lloc
Ethan i Hila Klein, la parella que es troba darrere del popularíssim canal de YouTube h3h3Productions, han resultat victorioses en una batalla legal per conducta de YouTube que els amenaçava de deixar-los en fallida. En una sentència que té enormes implicacions per al camí
Descarregueu el tema Southwest Sandstone per a Windows 10, 8 i 7
Descarregueu el tema Southwest Sandstone per a Windows 10, 8 i 7
El tema Southwest Sandstone per a Windows 10 inclou 9 imatges macro d'alta qualitat. Aquest bonic paquet temàtic es va crear inicialment per a Windows 7, però podeu utilitzar-lo a Windows 10, Windows 7 i Windows 8. Els fons de pantalla d’aquest tema inclouen Lower Antelope Canyon, Navajo Nation, Arizona i el Parc Nacional Bryce Canyon, Utah, EUA. trets
Per què la teva Xbox One no s'encén?[9 raons i solucions]
Per què la teva Xbox One no s'encén?[9 raons i solucions]
No es poden desactivar els anuncis automàtics de manera programàtica a la pàgina, així que aquí estem!
Com unir-vos a un servidor privat a Shinobi Life 2
Com unir-vos a un servidor privat a Shinobi Life 2
Roblox és una plataforma on venen dissenyadors de jocs incipients de totes les edats per mostrar el seu treball. Un dels jocs independents més populars va ser Shinobi Lile 2, que va superar els 150.000 usuaris. Molt
Revisió d'HP Envy 23
Revisió d'HP Envy 23
Els all-in-one solen tenir un aspecte fantàstic, però l’HP Envy 23 és un dels més elegants que hem vist mai. La clau del seu èxit és la seva disposició de frontissa i base: en lloc d’un simple estil de suport o monitor