Hlavná Google Chrome, Opera Bezpečný prehliadač Opera proti zrúteniu a zraniteľnostiam strašidla

Bezpečný prehliadač Opera proti zrúteniu a zraniteľnostiam strašidla



Ako už možno viete, všetky procesory Intel vydané v priebehu posledného desaťročia, procesory ARM64 a niektoré procesory AMD sú postihnuté závažným problémom. Na ukradnutie súkromných údajov ktoréhokoľvek iného procesu, vrátane citlivých údajov, ako sú napríklad heslá, bezpečnostné kľúče atď., Je možné použiť špeciálne chybný kód. Ako vektor útoku možno použiť aj prehliadač s povoleným JavaScriptom. Ak ste používateľom Opery, môžete robiť nasledovné.

Inzerát

Ak neviete o chybách zabezpečenia Meltdown a Spectre, podrobne sme sa im venovali v týchto dvoch článkoch:

  • Spoločnosť Microsoft zavádza núdzovú opravu chýb procesora Meltdown a Spectre
  • Tu uvádzame opravy chýb v procesoroch Meltdown a Spectre Windows 7 a 8.1

Stručne povedané, chyby zabezpečenia Meltdown aj Spectre umožňujú procesu načítať súkromné ​​údaje ktoréhokoľvek iného procesu, a to aj mimo virtuálneho stroja. To je možné vďaka implementácii technológie Intel pred tým, ako ich procesory predbežne načítajú údaje. To sa nedá opraviť iba opravou operačného systému. Oprava zahŕňa aktualizáciu jadra operačného systému, ako aj aktualizáciu mikrokódu CPU a prípadne dokonca aktualizáciu UEFI / BIOS / firmvér niektorých zariadení, aby sa tak úplne znížilo zneužitie.

ako robiť roboty na svár

Útok je možné vykonať iba pomocou JavaScriptu pomocou prehliadača.

Opera je webový prehliadač založený na chrome. Jej pôvod možno nájsť v Nórsku, teraz ju vlastní čínska spoločnosť. Pred verziou 12 mal prehliadač svoj vlastný vykresľovací modul Presto, ktorý bol vyradený v prospech Blink.

Google chystá do Chromia verzie 64 pridať ďalšiu ochranu proti spomínaným zraniteľnostiam. Potom ho aktualizovaná verzia Opera použije na ochranu používateľov.

V súčasnosti môžete v prehliadači Opera ručne povoliť úplnú izoláciu stránok, aby ste sa chránili pred spomenutými chybami zabezpečenia.

Čo je to izolácia celej lokality

Site Isolation je bezpečnostná funkcia v jadre Chromium, ktorá ponúka ďalšiu ochranu pred niektorými typmi bezpečnostných chýb. Nedôveryhodným webovým serverom to sťažuje prístup alebo odcudzenie informácií z vašich účtov na iných webových stránkach.

Webové stránky zvyčajne nemôžu navzájom pristupovať k údajom vo svojom prehliadači, a to vďaka kódu, ktorý presadzuje rovnaké zásady pôvodu. V tomto kóde sa občas vyskytujú chyby zabezpečenia a škodlivé webové stránky sa môžu pokúsiť tieto pravidlá obísť a napadnúť iné webové stránky. Cieľom tímu Chrome je opraviť tieto chyby čo najrýchlejšie.

Izolácia stránok ponúka druhú líniu obrany, aby bolo menej pravdepodobné, že budú tieto zraniteľné miesta úspešné. Zaisťuje, že stránky z rôznych webov sú vždy vkladané do rôznych procesov, pričom každá beží v karanténe, ktorá obmedzuje to, čo je proces oprávnený. Blokuje tiež proces v prijímaní určitých typov citlivých dokumentov z iných lokalít. Vo výsledku bude pre škodlivú webovú stránku ťažšie ukradnúť údaje z iných lokalít, aj keď môže vo svojom vlastnom procese porušiť niektoré z pravidiel.

Nedávno som písal ako povoliť úplnú izoláciu stránok v prehliadači Google Chrome . To isté možno urobiť pre operu.

Zabezpečte zraniteľnosť Opery proti zrúteniu a strašidlu

  1. Otvorte operu.
  2. Typopera: // flags /? search = enable-site-per-processv paneli s adresou.
  3. Povoľte príznak „Prísna izolácia stránok“ pomocou tlačidla vedľa popisu príznaku.

Upozorňujeme, že aktivácia úplnej izolácie stránok zvýši využitie pamäte - môže to byť o 10% - 20% viac ako obvykle.

Za zmienku stojí, že Firefox používa iný ochranný mechanizmus. Ak ste používateľom prehliadača Firefox, prečítajte si nasledujúci článok:

Firefox 57.0.4 uvedený na trh s riešeniami útoku Meltdown a Spectre

To je všetko.

Zaujímavé Články

Redakcia Choice

Ako zmeniť predvolený jazyk na Facebooku
Ako zmeniť predvolený jazyk na Facebooku
Čo ak chcete zmeniť jazyk na svojom profile na Facebooku a nie ste si istí, ako to urobiť? Tiež sa pýtate, či je postup jednoduchý? V tejto príručke vám dáme všetky odpovede na vaše otázky
MBR vs GPT: Čo je lepšie pre váš pevný disk?
MBR vs GPT: Čo je lepšie pre váš pevný disk?
Master Boot Record (MBR) a GUID Partition Table (GPT) sú dve schémy rozdelenia pevných diskov všade, pričom GPT je novší štandard. Pre každú možnosť je štruktúra zavádzania a spôsob spracovania údajov jedinečný. Rýchlosť sa líši medzi
2 spôsoby, ako vytvoriť zavádzaciu jednotku USB so systémom Windows 11
2 spôsoby, ako vytvoriť zavádzaciu jednotku USB so systémom Windows 11
Vytvorte zavádzacie USB systému Windows 11 na inštaláciu systému Windows z jednotky flash. Tento článok poskytuje podrobné pokyny pre dva spôsoby.
Uverejnená ukážka Windows Terminal 1.2
Uverejnená ukážka Windows Terminal 1.2
Tím stojaci za terminálom Windows ohlásil nové predbežné vydanie aplikácie. Nová ukážka verzie 1.2 má nové funkcie pre verziu 1.2, ktorá sa objaví v termináli Windows v auguste. K dispozícii je nová funkcia režimu Focus, Vždy navrchu, nové príkazy a oveľa viac. Reklama Terminál Windows nová aplikácia terminálu
Môžete hrať Roblox na Chromebooku?
Môžete hrať Roblox na Chromebooku?
Prechod z počítača so systémom Windows na Chromebook by mohol spôsobiť problémy s obľúbenými aplikáciami a hrami, ako je Roblox. Nedávno sa to však stalo oveľa jednoduchšie. V tomto článku si ukážeme, ako môže Roblox fungovať na Chromebooku
Edge odstráni možnosť Blokovať z blokovania automatického prehrávania médií
Edge odstráni možnosť Blokovať z blokovania automatického prehrávania médií
Nebolo to však odstránené úplne. Stále ho môžete obnoviť pomocou vlajky. Ak chcete znova povoliť možnosť blokovania automatického prehrávania médií v aplikácii Microsoft Edge, 1. Otvorte Microso
Ako pridať službu Windows Update do ovládacieho panela v systéme Windows 10
Ako pridať službu Windows Update do ovládacieho panela v systéme Windows 10
Ak používate klasický ovládací panel v systéme Windows 10, už ste si mohli všimnúť, že neobsahuje odkaz na službu Windows Update. Takto to môžete pridať späť.