Glavni Google Chrome, Opera Zavarujte brskalnik Opera pred taljenjem in ranljivostjo spektra

Zavarujte brskalnik Opera pred taljenjem in ranljivostjo spektra



Kot morda že veste, resne težave prizadenejo vse procesorje Intel, izdane v zadnjem desetletju, procesorje ARM64 in nekatere procesorje AMD. Posebej napačno oblikovano kodo lahko uporabimo za krajo zasebnih podatkov katerega koli drugega postopka, vključno z občutljivimi podatki, kot so gesla, varnostni ključi itd. Celo brskalnik z omogočenim JavaScriptom se lahko uporablja kot vektor napada. Če uporabljate Opera, lahko storite naslednje.

Oglas

Če niste seznanjeni z ranljivostmi Meltdown in Spectre, smo jih podrobno obravnavali v teh dveh člankih:

  • Microsoft uvaja nujne popravke zaradi napak v procesorju Meltdown in Spectre
  • Tu so popravki operacijskega sistema Windows 7 in 8.1 za pomanjkljivosti procesorja Meltdown in Spectre

Skratka, ranljivosti Meltdown in Spectre omogočajo procesu branje zasebnih podatkov katerega koli drugega procesa, tudi zunaj navideznega stroja. To je mogoče zaradi Intelove implementacije, kako njihovi procesorji vnaprej pridobijo podatke. Tega ni mogoče popraviti samo s popravkom operacijskega sistema. Popravek vključuje posodobitev jedra OS, pa tudi posodobitev mikrokode CPU in morda celo posodobitev UEFI / BIOS / vdelane programske opreme za nekatere naprave, da v celoti ublaži izkoriščanje.

zakaj ne bi moji wii daljinsko sinhronizacijo

Napad lahko izvedemo samo z JavaScriptom tudi z uporabo brskalnika.

Opera je spletni brskalnik, ki temelji na Chromiumu. Njegov izvor najdemo na Norveškem, zdaj je v lasti kitajskega podjetja. Pred različico 12 je imel brskalnik svoj mehanizem za upodabljanje, Presto, ki je bil odstranjen v korist Blink-a.

Google bo dodal dodatno zaščito pred omenjenimi ranljivostmi različici Chromium 64. Po tem jo bo za zaščito uporabnikov uporabljala posodobljena različica Opera.

Trenutno lahko v programu Opera ročno omogočite Full Site Isolation za zaščito pred omenjenimi ranljivostmi.

Kaj je popolna izolacija spletnega mesta

Site Isolation je varnostna funkcija v Chromiumovem mehanizmu, ki nudi dodatno zaščito pred nekaterimi vrstami varnostnih napak. Zaupanja vredna spletna mesta otežujejo dostop ali krajo informacij iz vaših računov na drugih spletnih mestih.

Spletna mesta običajno ne morejo dostopati do podatkov drug drugega v brskalniku, zahvaljujoč kodi, ki uveljavlja isti pravilnik o izvoru. V tej kodi so občasno najdene varnostne napake in zlonamerna spletna mesta lahko ta pravila poskušajo obiti, da bi napadla druga spletna mesta. Skupina Chrome želi takšne napake odpraviti v najkrajšem možnem času.

Site Isolation ponuja drugo obrambno linijo, s katero je manj verjetno, da bi te ranljivosti uspele. Zagotavlja, da se strani z različnih spletnih mest vedno vnesejo v različne procese, pri čemer se vsaka izvaja v peskovniku, ki omejuje, kaj lahko postopek počne. Prav tako blokira postopek pri sprejemanju nekaterih vrst občutljivih dokumentov z drugih spletnih mest. Posledično zlonamerno spletno mesto težje krade podatke z drugih spletnih mest, tudi če lahko v svojem postopku krši nekatera pravila.

Pred kratkim sem pisal kako v brskalniku Google Chrome omogočiti popolno izolacijo strani . Enako lahko storimo za Opera.

Zaščitite Opera pred ranljivostmi in zlitjem

  1. Odprite Opera.
  2. Tipopera: // flags /? search = enable-site-per-processv naslovni vrstici.
  3. Omogočite zastavico 'Stroga izolacija spletnega mesta' z gumbom poleg opisa zastave.

Upoštevajte, da bo omogočanje popolne izolacije strani povečalo porabo pomnilnika - lahko je za 10% -20% več kot običajno.

Omeniti velja, da Firefox uporablja drugačen zaščitni mehanizem. Če uporabljate Firefox, si oglejte naslednji članek:

Firefox 57.0.4, izdan z rešitvijo napadov Meltdown in Spectre

To je to.

Zanimivi Članki

Izbira Urednika

8 najboljših brezplačnih upraviteljev prenosov
8 najboljših brezplačnih upraviteljev prenosov
Upravitelji prenosov so posebne aplikacije in razširitve brskalnika, ki pomagajo upravljati velike in večkratne prenose. Tukaj je osem brezplačnih, za katere menimo, da so najboljši.
Ali spletna kamera na prenosnem računalniku Acer ne deluje? Tukaj je opisano, kako to popraviti
Ali spletna kamera na prenosnem računalniku Acer ne deluje? Tukaj je opisano, kako to popraviti
Vaša spletna kamera vas ne sliši, ko vas razočara, ko jo najbolj potrebujete. Pogosto gre za preprosto napako. Toda v drugih primerih morate ugotoviti, kako težavo rešiti s spremembo
Pregled Swann DVR4-1260
Pregled Swann DVR4-1260
Swannov najnovejši komplet DVR4-1260 prinaša večkanalni video nadzor v okviru proračuna najmanjših podjetij. Vključuje DVR s 500 GB trdega diska, dve zaščitni kameri za nočno gledanje z oceno IP67 in vse potrebne kable
Kako kupiti, prodati in uporabljati trgovalne kartice Steam
Kako kupiti, prodati in uporabljati trgovalne kartice Steam
Steam Trading Cards so virtualne menjalne kartice, ki jih lahko zaslužite z igranjem iger na Steamu. Z njimi lahko trgujete, prodajate in spreminjate v značke.
Preklapljajte med več zasloni (monitorji) neposredno z bližnjico ali iz ukazne vrstice v sistemih Windows 7 in Windows 8
Preklapljajte med več zasloni (monitorji) neposredno z bližnjico ali iz ukazne vrstice v sistemih Windows 7 in Windows 8
Kako dodeliti bližnjične tipke za preklapljanje med več zasloni ali preklop, nato pa prek ukazne vrstice
8 načinov za odpravo napake pri razčlenjevanju v sistemu Android
8 načinov za odpravo napake pri razčlenjevanju v sistemu Android
Ko se v telefonu Android pojavi napaka pri razčlenjevanju, to pomeni, da telefon ni mogel namestiti vaše aplikacije. Oglejte si naših osem popravkov, da se vrnete na pravo pot.
14 najboljših zasebnih kanalov Roku
14 najboljših zasebnih kanalov Roku
Slišali ste za Netflix, Hulu in Amazonov Prime Instant Video. A ste že slišali za Rokuja? To vrhunsko podjetje izdeluje medijsko opremo, ki vaš televizor poveže s čudovitim svetom pretakanja interneta. Za razliko od prej omenjenih podjetij