Mozilla hari ini mengeluarkan versi baru penyemak imbas Firefox mereka. Ia menawarkan perlindungan tambahan terhadap masalah keselamatan serius yang baru-baru ini terdapat di CPU Intel. Pelepasan yang dikemas kini mempunyai penyelesaian untuk kelemahan Meltdown dan Specter.
Iklan
Sekiranya anda tidak mengetahui mengenai kelemahan Meltdown dan Spectre, kami telah membahasnya secara terperinci dalam dua artikel ini:
- Microsoft melancarkan pembaikan kecemasan untuk kelemahan CPU Meltdown dan Specter
- Berikut adalah pembaikan Windows 7 dan 8.1 untuk kelemahan CPU Meltdown dan Specter
Ringkasnya, kelemahan Meltdown dan Spectre membenarkan proses membaca data peribadi dari proses lain, bahkan dari luar mesin maya. Ini mungkin berlaku kerana implementasi Intel tentang bagaimana data prefetch CPU mereka. Ini tidak dapat diperbaiki dengan menambal OS sahaja. Pembaikannya melibatkan pengemaskinian kernel OS, serta kemas kini mikrokod CPU dan mungkin juga kemas kini UEFI / BIOS / firmware untuk beberapa peranti, untuk mengurangkan eksploitasi sepenuhnya.
cara memasang kayu api pada xbox satu
Serangan dapat dilakukan walaupun dengan JavaScript menggunakan penyemak imbas. Untuk meminimumkan vektor serangan, Mozilla telah mengeluarkan kemas kini ke penyemak imbas Firefox yang mengurangkan masalah tersebut.
berapa kerap rakan terdekat mengemas kini lokasi
Pengumuman rasmi mendakwa bahawa kedua-dua serangan bergantung pada masa yang tepat, jadi mematikan atau mengurangkan ketepatan beberapa sumber masa di Firefox membantu.
The pengumuman berkata:
Tahap serangan kelas ini masih dalam siasatan dan kami bekerjasama dengan penyelidik keselamatan dan vendor penyemak imbas lain untuk memahami sepenuhnya ancaman dan penyelesaiannya. Oleh kerana kelas serangan baru ini melibatkan pengukuran selang waktu yang tepat, sebagai pengurangan sebahagian, jangka pendek, kita mematikan atau mengurangkan ketepatan beberapa sumber masa di Firefox. Ini merangkumi kedua-dua sumber eksplisit, seperti performance.now (), dan sumber tersirat yang membolehkan membina pemasa resolusi tinggi, iaitu, SharedArrayBuffer.
Khususnya, di semua saluran pelepasan, bermula dengan Firefox 57:
Resolusi prestasi. Sekarang () akan dikurangkan menjadi 20µs.
Ciri SharedArrayBuffer dilumpuhkan secara lalai.bagaimana saya mendapatkan alexa untuk memainkan muzik iTunes saya?
Versi penyemak imbas Firefox yang dikemas kini kini tersedia untuk dimuat turun untuk semua sistem operasi yang disokong dan melalui sistem kemas kini automatik pada Windows. Sekiranya anda pengguna Firefox, pastikan bahawa anda telah memasang versi aplikasi terkini, atau Perkhidmatan Penyelenggaraan Mozilla dipasang dan dijalankan, jadi aplikasi akan diperbaharui secara automatik.
Microsoft Edge, Internet Explorer dan Google Chrome juga baru-baru ini dikemas kini untuk memperbaiki kerentanan ini.