Κύριος Google Chrome Ασφαλίστε το Google Chrome κατά της κατάρρευσης και των ευπαθών θεμάτων

Ασφαλίστε το Google Chrome κατά της κατάρρευσης και των ευπαθών θεμάτων



Όπως ίσως γνωρίζετε ήδη, όλοι οι επεξεργαστές Intel που κυκλοφόρησαν την τελευταία δεκαετία επηρεάζονται από ένα σοβαρό ζήτημα. Ένας κώδικας με ειδική μορφή μπορεί να χρησιμοποιηθεί για την κλοπή των ιδιωτικών δεδομένων οποιασδήποτε άλλης διαδικασίας, συμπεριλαμβανομένων ευαίσθητων δεδομένων, όπως κωδικών πρόσβασης, κλειδιών ασφαλείας κ.ο.κ Ακόμη και ένα πρόγραμμα περιήγησης με ενεργοποιημένη τη JavaScript μπορεί να χρησιμοποιηθεί ως διάνυσμα επίθεσης. Εάν είστε χρήστης του Google Chrome / Chromium, μπορείτε να κάνετε τα εξής.

Διαφήμιση


Εάν δεν γνωρίζετε για τις ευπάθειες Meltdown και Specter, τα έχουμε καλύψει λεπτομερώς σε αυτά τα δύο άρθρα:

  • Η Microsoft κυκλοφορεί επείγουσα επιδιόρθωση για ελαττώματα CPU Meltdown και Specter
  • Ακολουθούν οι διορθώσεις των Windows 7 και 8.1 για τα ελαττώματα CPU Meltdown και Specter

Εν ολίγοις, τόσο το Meltdown όσο και το Specter τρωτά σημεία επιτρέπουν σε μια διαδικασία ανάγνωσης των ιδιωτικών δεδομένων οποιασδήποτε άλλης διαδικασίας, ακόμη και έξω από μια εικονική μηχανή. Αυτό είναι δυνατό λόγω της εφαρμογής της Intel για τον τρόπο με τον οποίο τα δεδομένα προ-επεξεργασίας των CPU τους. Αυτό δεν μπορεί να διορθωθεί με την επιδιόρθωση μόνο του λειτουργικού συστήματος. Η επιδιόρθωση περιλαμβάνει την ενημέρωση του πυρήνα του λειτουργικού συστήματος, καθώς και μια ενημέρωση μικροκώδικα CPU και πιθανώς ακόμη και μια ενημέρωση UEFI / BIOS / υλικολογισμικού για ορισμένες συσκευές, για τον πλήρη μετριασμό των εκμεταλλεύσεων.

Η επίθεση μπορεί να πραγματοποιηθεί μόνο με JavaScript χρησιμοποιώντας ένα πρόγραμμα περιήγησης.

Σήμερα, κυκλοφορεί μια νέα έκδοση του Google Chrome. Το Chrome 63.0.3239.132 συνοδεύεται από ορισμένες επιδιορθώσεις ασφαλείας, αλλά δεν περιλαμβάνει καμία ειδική επιδιόρθωση για τις ευπάθειες Meltdown και Specter. Μπορείτε να ενεργοποιήσετε την πλήρη απομόνωση ιστότοπου με μη αυτόματο τρόπο για προστασία από τις αναφερόμενες ευπάθειες.

Τι είναι η πλήρης απομόνωση ιστότοπου

Η Απομόνωση ιστότοπου είναι μια λειτουργία ασφαλείας στο Chrome που προσφέρει πρόσθετη προστασία έναντι ορισμένων τύπων σφαλμάτων ασφαλείας. Αυτό καθιστά πιο δύσκολο για την πρόσβαση αξιόπιστων ιστότοπων ή την κλοπή πληροφοριών από τους λογαριασμούς σας σε άλλους ιστότοπους.

Οι ιστότοποι συνήθως δεν έχουν πρόσβαση στα δεδομένα του άλλου μέσα στο πρόγραμμα περιήγησης, χάρη στον κώδικα που επιβάλλει την ίδια πολιτική προέλευσης. Περιστασιακά, εντοπίζονται σφάλματα ασφαλείας σε αυτόν τον κώδικα και κακόβουλοι ιστότοποι ενδέχεται να προσπαθήσουν να παρακάμψουν αυτούς τους κανόνες για να επιτεθούν σε άλλους ιστότοπους. Η ομάδα του Chrome στοχεύει να διορθώσει τέτοια σφάλματα όσο το δυνατόν γρηγορότερα.

Το Site Isolation προσφέρει μια δεύτερη γραμμή άμυνας για να κάνει αυτές τις ευπάθειες λιγότερο πιθανό να πετύχουν. Διασφαλίζει ότι οι σελίδες από διαφορετικούς ιστότοπους τοποθετούνται πάντα σε διαφορετικές διαδικασίες, καθεμία από τις οποίες εκτελείται σε περιβάλλον δοκιμών που περιορίζει το τι επιτρέπεται να κάνει η διαδικασία. Αποκλείει επίσης τη διαδικασία από τη λήψη ορισμένων τύπων ευαίσθητων εγγράφων από άλλους ιστότοπους. Ως αποτέλεσμα, ένας κακόβουλος ιστότοπος θα δυσκολευτεί να κλέψει δεδομένα από άλλους ιστότοπους, ακόμα και αν μπορεί να παραβιάσει ορισμένους κανόνες στη δική του διαδικασία.

Η πλήρης απομόνωση ιστότοπου θα ενεργοποιηθεί από προεπιλογή στο Google Chrome 64.

Στην τρέχουσα έκδοση του Google Chrome, μπορείτε να ενεργοποιήσετε την πλήρη απομόνωση ιστότοπου με μη αυτόματο τρόπο. Αυτό θα προσθέσει επιπλέον προστασία ενάντια στις ευπάθειες Meltdown και Specter.

Ασφαλίστε το Google Chrome ενάντια σε ευπάθειες κατάρρευσης και Specter

  1. Ανοίξτε το Google Chrome.
  2. Τύποςchrome: // flags / # enable-site-per-processστη γραμμή διευθύνσεων.
  3. Ενεργοποιήστε τη σημαία 'Αυστηρή απομόνωση ιστότοπου' χρησιμοποιώντας το κουμπί δίπλα στην περιγραφή της σημαίας.

Σημειώστε ότι η ενεργοποίηση της πλήρους απομόνωσης ιστότοπου θα αυξήσει τη χρήση μνήμης - η Google δηλώνει ότι μπορεί να είναι 10% -20% περισσότερο από το συνηθισμένο Οι διαχειριστές μπορούν να επιλέξουν να ενεργοποιήσουν την Απομόνωση ιστότοπου του Chrome για όλους τους ιστότοπους ή να επιλέξουν μια λίστα ιστότοπων που θα εκτελεστούν με τη δική τους διαδικασία απόδοσης.

Αξίζει να σημειωθεί ότι ο Firefox χρησιμοποιεί διαφορετικό μηχανισμό προστασίας. Εάν είστε χρήστης του Firefox, ανατρέξτε στο ακόλουθο άρθρο:

Ο Firefox 57.0.4 κυκλοφόρησε με τη λύση Meltdown και Specter

γιατί ένα από τα αεροδρόμια μου δεν λειτουργεί

Αυτό είναι.

Ενδιαφέροντα Άρθρα

Επιλογή Συντάκτη

Αναθεώρηση Meizu MX4 Ubuntu Edition: Το δεύτερο τηλέφωνο Ubuntu έχει πολύ βελτιωμένο υλικό
Αναθεώρηση Meizu MX4 Ubuntu Edition: Το δεύτερο τηλέφωνο Ubuntu έχει πολύ βελτιωμένο υλικό
Δεν ήμασταν τρελοί για το πρώτο τηλέφωνο Ubuntu όταν κυκλοφόρησε νωρίτερα αυτό το έτος, αλλά στη συνέχεια, δεν είχαμε πολλά να ενθουσιαστούμε. Ήταν ένα οικονομικό smartphone £ 121 που ένιωθε φθηνό στο χέρι,
Πώς να επιλέξετε όλα στο Google Photos από υπολογιστή ή φορητή συσκευή
Πώς να επιλέξετε όλα στο Google Photos από υπολογιστή ή φορητή συσκευή
Το Google Photos προσφέρει πολλές δυνατότητες για κοινή χρήση, λήψη και αποθήκευση των φωτογραφιών σας. Με λίγα μόνο κλικ, μπορείτε να αποθηκεύσετε τις πιο πολύτιμες αναμνήσεις σας. Ως μία από τις πιο δημοφιλείς υπηρεσίες κοινής χρήσης και αποθήκευσης φωτογραφιών, το Google Photos αντιλαμβάνεται τη σημασία
Διαχείριση εφαρμογών με ρυθμίσεις στο Windows 10 Creators Update
Διαχείριση εφαρμογών με ρυθμίσεις στο Windows 10 Creators Update
Τρόπος διαχείρισης εφαρμογών με ρυθμίσεις στο Windows 10 Creators Update. Η ενημερωμένη εφαρμογή Ρυθμίσεις φέρνει μια νέα κατηγορία, 'Εφαρμογές', η οποία ...
Πώς να προβάλετε την κάμερα Nest στο Echo Show
Πώς να προβάλετε την κάμερα Nest στο Echo Show
Η κάμερα Google Nest είναι ένα έξυπνο οικιακό σύστημα παρόμοιο με τα συστήματα ασφαλείας παρακολούθησης. Αυτές οι συσκευές συνδέονται εύκολα με τα τηλέφωνά σας και άλλες έξυπνες συσκευές, ώστε να μπορείτε πάντα να γνωρίζετε τι συμβαίνει σε συγκεκριμένες τοποθεσίες
Το Nintendo eShop βρίσκεται σε ζεστό νερό με την ευρωπαϊκή νομοθεσία
Το Nintendo eShop βρίσκεται σε ζεστό νερό με την ευρωπαϊκή νομοθεσία
Η Nintendo θα μπορούσε να βρίσκεται σε ζεστό νερό εάν το Νορβηγικό Συμβούλιο Καταναλωτών ενεργήσει βάσει των πρόσφατων ευρημάτων του σχετικά με το Nintendo eShop. Το συμβούλιο ισχυρίζεται ότι το eShop της Nintendo δεν συμμορφώνεται με τον ευρωπαϊκό νόμο λόγω της πολιτικής του σχετικά με την ακύρωση προπαραγγελίας
Ενεργοποιήστε το Windows Installer σε ασφαλή λειτουργία για να καταργήσετε εφαρμογές
Ενεργοποιήστε το Windows Installer σε ασφαλή λειτουργία για να καταργήσετε εφαρμογές
Εδώ είναι μια απλή λύση που θα σας επιτρέψει να ενεργοποιήσετε το Windows Installer σε ασφαλή λειτουργία στα Windows 10, Windows 8 και Windows 7.
Πώς να χρησιμοποιήσετε ένα χειριστήριο PS5 στον υπολογιστή ή στο Mac σας
Πώς να χρησιμοποιήσετε ένα χειριστήριο PS5 στον υπολογιστή ή στο Mac σας
Θέλετε να χρησιμοποιήσετε το χειριστήριο PS5 στον υπολογιστή ή στο Mac σας; Μπορείτε να συνδέσετε ένα χειριστήριο PS5 σε υπολογιστή Windows ή Mac με καλώδιο ή μέσω Bluetooth.