Huvud Google Chrome Säkra Google Chrome mot nedsmältning och speciella sårbarheter

Säkra Google Chrome mot nedsmältning och speciella sårbarheter



Som du kanske redan vet påverkas alla Intel-processorer som släpptes under det senaste decenniet av ett allvarligt problem. En speciellt missbildad kod kan användas för att stjäla privata data från alla andra processer, inklusive känsliga data som lösenord, säkerhetsnycklar och så vidare. Även en webbläsare med JavaScript aktiverad kan användas som en attackvektor. Om du är en Google Chrome / Chromium-användare kan du göra följande.

Annons


Om du inte känner till Meltdown- och Spectre-sårbarheterna har vi täckt dem i detalj i dessa två artiklar:

  • Microsoft lanserar nödkorrigering för Meltdown och Spectre CPU-brister
  • Här är Windows 7 och 8.1-korrigeringar för Meltdown och Spectre CPU-brister

Kort sagt, både Meltdown- och Spectre-sårbarheter gör det möjligt för en process att läsa privata data för alla andra processer, även utanför en virtuell maskin. Detta är möjligt på grund av Intels implementering av hur deras processorer hämtar data. Detta kan inte åtgärdas genom att endast lappa operativsystemet. Korrigeringen innebär att OS-kärnan uppdateras, liksom en CPU-mikrokoduppdatering och möjligen till och med en UEFI / BIOS / firmwareuppdatering för vissa enheter, för att mildra utnyttjandet.

Attacken kan endast utföras med JavaScript med en webbläsare.

Idag är en ny version av Google Chrome ute. Chrome 63.0.3239.132 levereras med ett antal säkerhetsfixar, men det innehåller inte någon speciell fix för Meltdown och Spectre Vulnerabilities. Du kan aktivera Full Site Isolation manuellt för skydd mot de nämnda sårbarheterna.

Vad är Full Site Isolation

Platsisolering är en säkerhetsfunktion i Chrome som ger ytterligare skydd mot vissa typer av säkerhetsfel. Det gör det svårare för opålitliga webbplatser att komma åt eller stjäla information från dina konton på andra webbplatser.

Webbplatser har vanligtvis inte åtkomst till varandras data i webbläsaren, tack vare kod som tillämpar samma ursprungspolicy. Ibland finns säkerhetsfel i den här koden och skadliga webbplatser kan försöka kringgå dessa regler för att attackera andra webbplatser. Chrome-teamet syftar till att fixa sådana buggar så snabbt som möjligt.

Site Isolation erbjuder en andra försvarslinje för att göra sådana sårbarheter mindre benägna att lyckas. Det säkerställer att sidor från olika webbplatser alltid placeras i olika processer, var och en körs i en sandlåda som begränsar vad processen får göra. Det blockerar också processen från att ta emot vissa typer av känsliga dokument från andra webbplatser. Som ett resultat kommer en skadlig webbplats att ha svårare att stjäla data från andra webbplatser, även om den kan bryta mot några av reglerna i sin egen process.

Fullständig webbplatsisolering är aktiverad som standard i Google Chrome 64.

I den aktuella versionen av Google Chrome kan du aktivera fullständig webbplatsisolering manuellt. Detta kommer att ge extra skydd mot Meltdown och Spectre sårbarheter.

Säkra sårbarheter i Google Chrome mot smältning och spektrum

  1. Öppna Google Chrome.
  2. Typchrome: // flags / # enable-site-per-processi adressfältet.
  3. Aktivera flaggan 'Strikt webbplatsisolering' med knappen bredvid flaggbeskrivningen.

Observera att aktivering av fullständig webbplatsisolering kommer att öka minnesanvändningen - Google säger att det kan vara 10% -20% mer än vanligt. Administratörer kan välja att aktivera Chromes webbplatsisolering för alla webbplatser eller välja en lista över webbplatser som ska köras i sin egen återgivningsprocess.

Det är värt att nämna att Firefox använder en annan skyddsmekanism. Om du är Firefox-användare, se följande artikel:

Firefox 57.0.4 släpptes med Meltdown och Spectre attack-lösning

hur man inaktiverar hårdvaruacceleration windows 10

Det är allt.

Intressanta Artiklar

Redaktionen

Tvinga till Windows 10-inställningens topprubrik
Tvinga till Windows 10-inställningens topprubrik
Inställningshuvudfunktionen är tillgänglig för en liten utvald grupp av Windows 10 Insiders. Om du inte är en del av den gruppen, här är hur man tvingar aktivera den.
Hur man gör en låt till en ringsignal på iPhone 6S
Hur man gör en låt till en ringsignal på iPhone 6S
Även om det inte är så populärt att ha en anpassad ringsignal som det en gång var (på grund av de många anständiga toner och ljud som finns tillgängliga på de flesta enheter), är det fortfarande fullt möjligt att ha din egen anpassade ringsignal på din
Fem GPS-spel att spela med din smartphone
Fem GPS-spel att spela med din smartphone
Vad är det mest spännande du har gjort med din telefon? Ringde din mamma för att önska henne grattis på födelsedagen? Om din telefon inte tar dig runt, trampar genom lera, klättrar över stilar och jagar efter dolda
Hur du hittar din server-IP-adress i Minecraft
Hur du hittar din server-IP-adress i Minecraft
Vill du skapa din egen Minecraft-server för flera spelare? Vill du hitta serverns IP-adress i Minecraft så att andra kan ansluta till din Minecraft-server? Multiplayer Minecraft erbjuder en helt ny dimension att spela och
Hur man får åtkomst till en extern hårddisk i Windows 10
Hur man får åtkomst till en extern hårddisk i Windows 10
Vill du ansluta en extern hårddisk till din PC? Så här gör du
Hur du laddar din telefon eller bärbara dator på ett flygplan
Hur du laddar din telefon eller bärbara dator på ett flygplan
Om du behöver ladda dina enheter på ett flygplan har du några alternativ. Läs detta innan du tar med dig din telefon, surfplatta eller bärbara dator på ett flygplan.
Ändra snabbtangenter för att byta tangentbordslayout i Windows 10
Ändra snabbtangenter för att byta tangentbordslayout i Windows 10
Senaste Windows 10-byggnaderna kommer med en ny sida 'Region & Language' i appen Inställningar. Så här ändrar du snabbtangenter för att byta tangentbordslayout i Windows 10 eftersom användargränssnittet för det har ändrats.