Hlavná Google Chrome Zabezpečte prehliadač Google Chrome proti zraniteľnostiam a zrúteniu

Zabezpečte prehliadač Google Chrome proti zraniteľnostiam a zrúteniu



Ako už možno viete, všetky procesory Intel vydané v priebehu posledného desaťročia sú postihnuté vážnym problémom. Na ukradnutie súkromných údajov ktoréhokoľvek iného procesu, vrátane citlivých údajov, ako sú napríklad heslá, bezpečnostné kľúče a podobne, je možné použiť špeciálne chybný kód. Ako vektor útoku možno použiť aj prehliadač s povoleným JavaScriptom. Ak ste používateľom prehliadača Google Chrome / Chromium, môžete robiť nasledovné.

Inzerát


Ak neviete o zraniteľnostiach Meltdown a Spectre, podrobne sme sa im venovali v týchto dvoch článkoch:

  • Spoločnosť Microsoft zavádza núdzovú opravu chýb procesora Meltdown a Spectre
  • Tu uvádzame opravy chýb v procesoroch Meltdown a Spectre Windows 7 a 8.1

Stručne povedané, chyby zabezpečenia Meltdown aj Spectre umožňujú procesu načítať súkromné ​​údaje ktoréhokoľvek iného procesu, a to aj mimo virtuálneho stroja. To je možné vďaka implementácii technológie Intel pred tým, ako ich procesory predbežne načítajú údaje. To sa nedá opraviť iba opravou operačného systému. Oprava zahŕňa aktualizáciu jadra operačného systému, ako aj aktualizáciu mikrokódu CPU a prípadne dokonca aktualizáciu UEFI / BIOS / firmvér niektorých zariadení, aby sa tak úplne znížilo zneužitie.

Útok je možné vykonať iba pomocou JavaScriptu pomocou prehliadača.

Dnes vychádza nová verzia prehliadača Google Chrome. Chrome 63.0.3239.132 je dodávaný s niekoľkými bezpečnostnými opravami, neobsahuje však žiadnu špeciálnu opravu chýb zabezpečenia Meltdown a Spectre. Celkovú izoláciu stránok môžete povoliť manuálne, aby ste sa chránili pred spomenutými chybami zabezpečenia.

Čo je to izolácia celej lokality

Izolácia stránok je bezpečnostná funkcia v prehliadači Chrome, ktorá ponúka dodatočnú ochranu pred niektorými typmi bezpečnostných chýb. Nedôveryhodným webovým serverom to sťažuje prístup alebo odcudzenie informácií z vašich účtov na iných webových stránkach.

Webové stránky zvyčajne nemôžu navzájom pristupovať k údajom vo svojom prehliadači, a to vďaka kódu, ktorý presadzuje rovnaké zásady pôvodu. V tomto kóde sa občas vyskytujú chyby zabezpečenia a škodlivé webové stránky sa môžu pokúsiť obísť tieto pravidlá a napadnúť iné webové stránky. Cieľom tímu Chrome je opraviť tieto chyby čo najrýchlejšie.

Izolácia stránok ponúka druhú líniu obrany, aby bolo menej pravdepodobné, že budú tieto zraniteľné miesta úspešné. Zaisťuje, že stránky z rôznych webov sú vždy vkladané do rôznych procesov, pričom každá beží v karanténe, ktorá obmedzuje to, čo je proces oprávnený. Blokuje tiež proces v prijímaní určitých typov citlivých dokumentov z iných lokalít. Vo výsledku bude pre škodlivú webovú stránku ťažšie ukradnúť údaje z iných lokalít, aj keď môže vo svojom vlastnom procese porušiť niektoré z pravidiel.

V prehliadači Google Chrome 64 je predvolene povolená úplná izolácia stránok.

V aktuálnom vydaní prehliadača Google Chrome môžete úplnú izoláciu stránok povoliť manuálne. To dodá ďalšiu ochranu pred zraniteľnosťami Meltdown a Spectre.

Zabezpečte chyby prehliadača Google Chrome proti roztaveniu a strašidlu

  1. Otvorte prehliadač Google Chrome.
  2. Typchrome: // flags / # enable-site-per-processv paneli s adresou.
  3. Povoľte príznak „Prísna izolácia stránok“ pomocou tlačidla vedľa popisu príznaku.

Povolenie úplnej izolácie stránok zvýši využitie pamäte - Google uvádza, že to môže byť o 10% - 20% viac ako obvykle. Správcovia sa môžu rozhodnúť zapnúť izoláciu webov prehliadača Chrome pre všetky weby alebo zvoliť zoznam webov, ktoré sa majú spustiť v rámci ich vlastného procesu vykresľovania.

Za zmienku stojí, že Firefox používa iný ochranný mechanizmus. Ak ste používateľom prehliadača Firefox, prečítajte si nasledujúci článok:

Firefox 57.0.4 uvedený na trh s riešeniami Meltdown a Spectre

ako skontrolovať, či je port otvorený windows -

To je všetko.

Zaujímavé Články

Redakcia Choice

8 najlepších aplikácií na vzpieranie z roku 2024
8 najlepších aplikácií na vzpieranie z roku 2024
Nájdite najlepšiu aplikáciu na vzpieranie, ktorá vám uľahčí fitness cestu, ako napríklad Strong Workout Tracker Gym Log alebo Stronglifts 5x5 Weight Lifting.
Windows Server Build 20270 vychádza spolu s SDK, WDK a ADK
Windows Server Build 20270 vychádza spolu s SDK, WDK a ADK
Spoločnosť Microsoft vydala pre Insiderov nové zostavenie servera vNext. Zostava 10.0.20270.1000 z pobočky fe_release_server je teraz k dispozícii na stiahnutie. Bol zostavený 24. novembra 2020. Obrázok ISO zahŕňa aj SDK, WDK a ADK. Čo je nové Samostatný jazykový balík ISO a samostatné médium App Compat FoD boli skombinované do
Ako nájsť a poznať váš ping v Apex Legends
Ako nájsť a poznať váš ping v Apex Legends
V hrách pre viac hráčov hrá ping počas hry zásadnú rolu. V Apex Legends je všetko, čo je v vašich silách, aby ste zlepšili detekciu zásahov a minimalizovali oneskorenie, úplne nevyhnutné, ak si chcete zabezpečiť víťazstvo pre svoj tím. Prebieha kontrola vášho
Ako zadať značku tildy
Ako zadať značku tildy
Zadávajte znaky so značkami vlnovky na počítačoch Mac, Windows PC, mobilnom zariadení alebo v HTML pomocou klávesových skratiek a kódov znakov.
Koľko stojí vytvorenie mobilnej hry? Android a IOS
Koľko stojí vytvorenie mobilnej hry? Android a IOS
Automatické reklamy nie je možné na stránke programovo zakázať, takže sme tu!
Prístup k hlavnému panelu v režime celej obrazovky vo Windows 10
Prístup k hlavnému panelu v režime celej obrazovky vo Windows 10
Keď otvoríte aplikáciu v režime celej obrazovky vo Windows 10, hlavný panel sa skryje. Tu je jednoduchý trik, ktorý vám umožní rýchly prístup k nemu.
Ako zmeniť podpis v DocuSign
Ako zmeniť podpis v DocuSign
DocuSign je pravdepodobne popredný svetový poskytovateľ cloudových služieb pre elektronické podpisy a zmluvy. Ale hoci môže zefektívniť pracovné postupy, transakcie a výmenu dokumentov, DocuSign nie je dokonalý. Jedným z hlavných problémov, s ktorými sa môžu používatelia stretnúť, je oprava chýb