Huvud Google Chrome Säkra Google Chrome mot nedsmältning och speciella sårbarheter

Säkra Google Chrome mot nedsmältning och speciella sårbarheter



Som du kanske redan vet påverkas alla Intel-processorer som släpptes under det senaste decenniet av ett allvarligt problem. En speciellt missbildad kod kan användas för att stjäla privata data från alla andra processer, inklusive känsliga data som lösenord, säkerhetsnycklar och så vidare. Även en webbläsare med JavaScript aktiverad kan användas som en attackvektor. Om du är en Google Chrome / Chromium-användare kan du göra följande.

Annons


Om du inte känner till Meltdown- och Spectre-sårbarheterna har vi täckt dem i detalj i dessa två artiklar:

  • Microsoft lanserar nödkorrigering för Meltdown och Spectre CPU-brister
  • Här är Windows 7 och 8.1-korrigeringar för Meltdown och Spectre CPU-brister

Kort sagt, både Meltdown- och Spectre-sårbarheter gör det möjligt för en process att läsa privata data för alla andra processer, även utanför en virtuell maskin. Detta är möjligt på grund av Intels implementering av hur deras processorer hämtar data. Detta kan inte åtgärdas genom att endast lappa operativsystemet. Korrigeringen innebär att OS-kärnan uppdateras, liksom en CPU-mikrokoduppdatering och möjligen till och med en UEFI / BIOS / firmwareuppdatering för vissa enheter, för att mildra utnyttjandet.

Attacken kan endast utföras med JavaScript med en webbläsare.

Idag är en ny version av Google Chrome ute. Chrome 63.0.3239.132 levereras med ett antal säkerhetsfixar, men det innehåller inte någon speciell fix för Meltdown och Spectre Vulnerabilities. Du kan aktivera Full Site Isolation manuellt för skydd mot de nämnda sårbarheterna.

Vad är Full Site Isolation

Platsisolering är en säkerhetsfunktion i Chrome som ger ytterligare skydd mot vissa typer av säkerhetsfel. Det gör det svårare för opålitliga webbplatser att komma åt eller stjäla information från dina konton på andra webbplatser.

Webbplatser har vanligtvis inte åtkomst till varandras data i webbläsaren, tack vare kod som tillämpar samma ursprungspolicy. Ibland finns säkerhetsfel i den här koden och skadliga webbplatser kan försöka kringgå dessa regler för att attackera andra webbplatser. Chrome-teamet syftar till att fixa sådana buggar så snabbt som möjligt.

Site Isolation erbjuder en andra försvarslinje för att göra sådana sårbarheter mindre benägna att lyckas. Det säkerställer att sidor från olika webbplatser alltid placeras i olika processer, var och en körs i en sandlåda som begränsar vad processen får göra. Det blockerar också processen från att ta emot vissa typer av känsliga dokument från andra webbplatser. Som ett resultat kommer en skadlig webbplats att ha svårare att stjäla data från andra webbplatser, även om den kan bryta mot några av reglerna i sin egen process.

Fullständig webbplatsisolering är aktiverad som standard i Google Chrome 64.

I den aktuella versionen av Google Chrome kan du aktivera fullständig webbplatsisolering manuellt. Detta kommer att ge extra skydd mot Meltdown och Spectre sårbarheter.

Säkra sårbarheter i Google Chrome mot smältning och spektrum

  1. Öppna Google Chrome.
  2. Typchrome: // flags / # enable-site-per-processi adressfältet.
  3. Aktivera flaggan 'Strikt webbplatsisolering' med knappen bredvid flaggbeskrivningen.

Observera att aktivering av fullständig webbplatsisolering kommer att öka minnesanvändningen - Google säger att det kan vara 10% -20% mer än vanligt. Administratörer kan välja att aktivera Chromes webbplatsisolering för alla webbplatser eller välja en lista över webbplatser som ska köras i sin egen återgivningsprocess.

Det är värt att nämna att Firefox använder en annan skyddsmekanism. Om du är Firefox-användare, se följande artikel:

Firefox 57.0.4 släpptes med Meltdown och Spectre attack-lösning

hur man inaktiverar hårdvaruacceleration windows 10

Det är allt.

Intressanta Artiklar

Redaktionen

Hur man tittar på matnätverk utan kabel
Hur man tittar på matnätverk utan kabel
Många människor ger upp kabel-TV och byter till olika streamingtjänster. De har många fördelar och låter dig också titta på det innehåll du vill när du vill. Det finns dock några saker som vi älskade om det goda
Övergången från Windows Insider Rings till Channels är klar
Övergången från Windows Insider Rings till Channels är klar
Förändringen Microsoft har nyligen meddelat för Insider-programmet är nu live. Företaget har bytt namn på Insider Rings till Channels och har automatiskt konverterat lämpliga alternativ till nya värden i Windows 10-inställningar. Den snabba ringen har blivit Dev Channel, den långsamma ringen har blivit Beta Channel och Release Preview-ringen
Redigera sparade lösenord i Microsoft Edge
Redigera sparade lösenord i Microsoft Edge
Så här redigerar du sparade lösenord i Microsoft Edge Efter Google Chrome tillåter Microsoft Edge redigering av sparade lösenord också. Teamet bakom webbläsaren har slagit ihop funktionen med Edge-kod, så nu tillåter det att redigera lösenorden du har sparat för webbplatser. Annons Varje gång du anger några uppgifter för en webbplats frågar Microsoft Edge
Så här ser du vem som följer dig på Facebook
Så här ser du vem som följer dig på Facebook
Dina Facebook-vänner följer dig som standard, men andra kan följa dig utan att bli din vän. Så här kollar du upp det hela.
Låt Windows 10-kalendern visa nationella helgdagar
Låt Windows 10-kalendern visa nationella helgdagar
Med ett enkelt trick kan du aktivera nationella helgdagar i Windows 10-kalendern. I den här artikeln kommer vi att se hur det kan göras.
Ta bort Inkludera i bibliotekets snabbmeny i Windows 10
Ta bort Inkludera i bibliotekets snabbmeny i Windows 10
Det är möjligt att ta bort kommandot Inkludera i bibliotek från snabbmenyn i Windows 10. Detta kan vara användbart om du inte hittar någon användning för bibliotek.
Hur man ser ömsesidiga kontakter i Skype
Hur man ser ömsesidiga kontakter i Skype
Skype, appen för snabbmeddelanden, video och röstsamtal har varit en av de bästa apparna för onlinekommunikation sedan 2003; nästan alla verkar äga ett Skype-konto. Av sekretessskäl tillåter inte Skype att se