Главная Fire Fox Firefox 57.0.4 выпущен с обходным путем для атак Meltdown и Spectre

Firefox 57.0.4 выпущен с обходным путем для атак Meltdown и Spectre



Mozilla сегодня выпустила новую версию своего браузера Firefox. Он предлагает дополнительную защиту от серьезных проблем безопасности, недавно обнаруженных в процессорах Intel. В обновленном выпуске есть обходной путь для уязвимостей Meltdown и Spectre.

Реклама

Баннер с логотипом Firefox Quantum

Если вы не знаете об уязвимостях Meltdown и Spectre, мы подробно рассмотрели их в этих двух статьях:

  • Microsoft выпускает экстренное исправление для ошибок процессора Meltdown и Spectre
  • Вот исправления Windows 7 и 8.1 для недостатков процессора Meltdown и Spectre.

Короче говоря, уязвимости Meltdown и Spectre позволяют процессу считывать личные данные любого другого процесса, даже извне виртуальной машины. Это возможно из-за реализации Intel того, как их ЦП предварительно выбирают данные. Это не может быть исправлено только исправлением ОС. Исправление включает обновление ядра ОС, а также обновление микрокода ЦП и, возможно, даже обновление UEFI / BIOS / прошивки для некоторых устройств, чтобы полностью устранить уязвимости.

как перейти с одного диска Google на другой

Атака может быть проведена даже с использованием JavaScript в браузере. Чтобы минимизировать вектор атаки, Mozilla выпустила обновление для браузера Firefox, которое устраняет проблему.

как платить наличными на grubhub

Официальное объявление утверждает, что обе атаки основаны на точном времени, поэтому отключение или снижение точности нескольких источников времени в Firefox помогает.

В объявление говорит:

Полные масштабы атак этого класса все еще исследуются, и мы работаем с исследователями безопасности и другими поставщиками браузеров, чтобы полностью понять угрозу и способы ее устранения. Поскольку этот новый класс атак включает в себя измерение точных временных интервалов, в качестве частичного краткосрочного смягчения мы отключаем или снижаем точность нескольких источников времени в Firefox. Сюда входят как явные источники, такие как performance.now (), так и неявные источники, которые позволяют создавать таймеры с высоким разрешением, а именно SharedArrayBuffer.

В частности, во всех каналах выпуска, начиная с Firefox 57:

Разрешение performance.now () будет уменьшено до 20 мкс.
Функция SharedArrayBuffer по умолчанию отключена.

как скачать все фотографии из фейсбука

Обновленная версия браузера Firefox теперь доступно для скачивания для всех поддерживаемых операционных систем и через систему автоматического обновления в Windows. Если вы являетесь пользователем Firefox, убедитесь, что вы установили последнюю версию приложения или что служба поддержки Mozilla установлена ​​и работает, поэтому она будет обновляться автоматически.

Microsoft Edge, Internet Explorer и Гугл Хром также были недавно обновлены, чтобы исправить эту уязвимость.

Интересные статьи

Выбор редакции

Как сделать стикеры для WhatsApp
Как сделать стикеры для WhatsApp
Наклейки — один из самых популярных способов создания уникальных реакций и эмоций. Они улучшают ваши разговоры, будучи более привлекательными, чем смайлики. В этом помогает огромный выбор наклеек в магазине наклеек WhatsApp. Если вы
Как удалить тему по умолчанию в Messenger
Как удалить тему по умолчанию в Messenger
Настройка чатов в Messenger может добавить изюминку простому белому фону. Messenger позволяет выбирать из разных тем, цветов и градиентов. Все это может быть интересным способом персонализировать ваши чаты. А как насчет смены темы
Как просмотреть чьих-либо подписчиков в Instagram без учетной записи
Как просмотреть чьих-либо подписчиков в Instagram без учетной записи
В настоящее время получение большого количества информации из социальных сетей возможно без учетной записи. Вы можете найти все это без учетной записи, будь то последние новости, музыка или тренды в социальных сетях. Но как насчет подписчиков в Instagram? Даже если ты
Как установить Windows 7 на твердотельный накопитель PCI Express (NVMe)
Как установить Windows 7 на твердотельный накопитель PCI Express (NVMe)
Чтобы решить проблему невозможности установить Windows 7 на твердотельный накопитель NVMe, вам необходимо обновить установочный носитель Windows 7. Вот как это сделать.
Snappables: как играть в игры Snapchat
Snappables: как играть в игры Snapchat
Хотите играть в игры с друзьями в Snapchat? Тогда вам понравятся Snappables! Вот как они работают и как начать в них играть.
Как проверить чужой Google Календарь
Как проверить чужой Google Календарь
Нужно назначить встречу? В экстренной ситуации и нужна помощь? Срок вдруг сократился вдвое? Нужно быстро проверить наличие коллег? Хотите узнать, есть ли кто-нибудь в Google Календаре? Вы можете сделать все это
Как просмотреть историю инкогнито на Android
Как просмотреть историю инкогнито на Android
Вы можете просмотреть свою историю в режиме инкогнито на Android, но не в Chrome. Вместо этого проверьте журналы маршрутизатора, настройте разные DNS-серверы или установите приложение родительского контроля.