Основен Firefox Firefox 57.0.4, пуснат с решение за атака Meltdown и Spectre

Firefox 57.0.4, пуснат с решение за атака Meltdown и Spectre



Днес Mozilla пусна нова версия на своя браузър Firefox. Той предлага допълнителна защита срещу сериозните проблеми със сигурността, наскоро открити в процесорите на Intel. Обновената версия има заобиколно решение за уязвимости на Meltdown и Spectre.

Реклама

Банер за лого на Firefox Quantum

Ако не сте запознати с уязвимостите Meltdown и Spectre, ние сме ги разгледали подробно в тези две статии:

  • Microsoft въвежда спешни корекции за недостатъци на Meltdown и Spectre CPU
  • Ето поправки за Windows 7 и 8.1 за недостатъци на Meltdown и Spectre CPU

Накратко, уязвимостите Meltdown и Spectre позволяват на процеса да чете личните данни на всеки друг процес, дори извън виртуална машина. Това е възможно благодарение на изпълнението на Intel как техните процесори предварително извличат данни. Това не може да бъде поправено само чрез поправяне на операционната система. Поправката включва актуализиране на ядрото на операционната система, както и актуализация на микрокод на процесора и вероятно дори актуализация на UEFI / BIOS / фърмуер за някои устройства, за да смекчи напълно експлоитите.

приложението не можа да се стартира правилно (0xc00007b)

Атаката може да бъде извършена дори с JavaScript с помощта на браузър. За да сведе до минимум вектора на атаката, Mozilla пусна актуализация на браузъра Firefox, която смекчава проблема.

как да направите пожар

Официалното съобщение твърди, че и двете атаки разчитат на точен график, така че деактивирането или намаляването на точността на няколко източника на време във Firefox помага.

The съобщение казва:

Пълният обхват на този клас атаки все още е в процес на разследване и ние работим с изследователи по сигурността и други доставчици на браузъри, за да разберем напълно заплахата и корекциите. Тъй като този нов клас атаки включва измерване на точни интервали от време, като частично, краткосрочно смекчаване ние деактивираме или намаляваме точността на няколко източника на време във Firefox. Това включва както явни източници, като performance.now (), така и неявни източници, които позволяват изграждането на таймери с висока разделителна способност, а именно SharedArrayBuffer.

По-конкретно, във всички канали за освобождаване, започвайки с Firefox 57:

Разделителната способност на performance.now () ще бъде намалена до 20µs.
Функцията SharedArrayBuffer е деактивирана по подразбиране.

как да отворите dmg файлове на Windows 10

Актуализираната версия на браузъра Firefox вече е на разположение за изтегляне за всички поддържани операционни системи и чрез системата за автоматично актуализиране на Windows. Ако сте потребител на Firefox, уверете се, че сте инсталирали най-новата версия на приложението или Mozilla Maintenance Service е инсталирана и работи, така че тя ще се актуализира автоматично.

Microsoft Edge, Internet Explorer и Google Chrome също наскоро бяха актуализирани, за да поправят тази уязвимост.

Интересни Статии

Избор На Редактора

Коригирайте елемента WSL, който не е намерен след инсталиране на KB4571756 в Windows 10
Коригирайте елемента WSL, който не е намерен след инсталиране на KB4571756 в Windows 10
Microsoft публикува корекцията KB4571756 за Windows 10, версия 2004 и Windows 10, версия 20H2, която е актуализация на защитата, която решава редица уязвимости, а също така идва и общи подобрения. Изглежда, че нарушава WSL (подсистема на Windows за Linux) за някои потребители. Подсистема Windows за Linux (WSL) е характеристика на
Тема Aqua за Windows 10, Windows 8 и Windows 7
Тема Aqua за Windows 10, Windows 8 и Windows 7
Темата Beautiful Queensland се предлага с 19 фонови изображения на работния плот с впечатляващи изгледи на тапети, за да украси вашия работен плот. Този красив тематичен пакет първоначално е създаден за Windows 7, но можете да го използвате в Windows 10, Windows 7 и Windows 8. Тапетите в тази тема се отличават с красиви водопади, прекрасни залези, дъждовни гледки, изгрев над
Как да изтриете всички iMessages от Mac или MacBook
Как да изтриете всички iMessages от Mac или MacBook
Функцията iMessage на Apple е стандартното приложение за съобщения на разработчика с много страхотни функции. Най-известен с това, че прави текстови комуникации между потребителите на iPhone безпроблемни, iMessage е функция, налична на почти всички устройства на Apple. Вашите текстове
Екранната снимка на Android не работи? Опитайте тези корекции
Екранната снимка на Android не работи? Опитайте тези корекции
Ако опитът да направите екранна снимка на Android не работи, може нищо да не се случи или да получите съобщение за грешка. Използвайте тези съвети, за да коригирате тези проблеми с екранните снимки на Android.
Най-добрите безплатни уебсайтове за търсене на хора
Най-добрите безплатни уебсайтове за търсене на хора
Ето най-добрите безплатни уебсайтове за търсене на хора, които могат да ви помогнат да намерите някого. Използвайте безплатно търсене на хора, за да намерите адреси, телефонни номера и др.
Как да архивирате и възстановите закрепени приложения в лентата на задачите в Windows 8 и Windows 7
Как да архивирате и възстановите закрепени приложения в лентата на задачите в Windows 8 и Windows 7
Описва как да създадете резервно копие на фиксираните приложения или да възстановите фиксираните приложения в лентата на задачите в Windows 8 и Windows 7
Преместете текстовото поле за коментар в дъното в WordPress 4.4
Преместете текстовото поле за коментар в дъното в WordPress 4.4
Ето как можете да преместите текстовото поле за коментар обратно в дъното в Wordpress 4.4