Κύριος Google Chrome Ασφαλίστε το Google Chrome κατά της κατάρρευσης και των ευπαθών θεμάτων

Ασφαλίστε το Google Chrome κατά της κατάρρευσης και των ευπαθών θεμάτων



Όπως ίσως γνωρίζετε ήδη, όλοι οι επεξεργαστές Intel που κυκλοφόρησαν την τελευταία δεκαετία επηρεάζονται από ένα σοβαρό ζήτημα. Ένας κώδικας με ειδική μορφή μπορεί να χρησιμοποιηθεί για την κλοπή των ιδιωτικών δεδομένων οποιασδήποτε άλλης διαδικασίας, συμπεριλαμβανομένων ευαίσθητων δεδομένων, όπως κωδικών πρόσβασης, κλειδιών ασφαλείας κ.ο.κ Ακόμη και ένα πρόγραμμα περιήγησης με ενεργοποιημένη τη JavaScript μπορεί να χρησιμοποιηθεί ως διάνυσμα επίθεσης. Εάν είστε χρήστης του Google Chrome / Chromium, μπορείτε να κάνετε τα εξής.

Διαφήμιση


Εάν δεν γνωρίζετε για τις ευπάθειες Meltdown και Specter, τα έχουμε καλύψει λεπτομερώς σε αυτά τα δύο άρθρα:

  • Η Microsoft κυκλοφορεί επείγουσα επιδιόρθωση για ελαττώματα CPU Meltdown και Specter
  • Ακολουθούν οι διορθώσεις των Windows 7 και 8.1 για τα ελαττώματα CPU Meltdown και Specter

Εν ολίγοις, τόσο το Meltdown όσο και το Specter τρωτά σημεία επιτρέπουν σε μια διαδικασία ανάγνωσης των ιδιωτικών δεδομένων οποιασδήποτε άλλης διαδικασίας, ακόμη και έξω από μια εικονική μηχανή. Αυτό είναι δυνατό λόγω της εφαρμογής της Intel για τον τρόπο με τον οποίο τα δεδομένα προ-επεξεργασίας των CPU τους. Αυτό δεν μπορεί να διορθωθεί με την επιδιόρθωση μόνο του λειτουργικού συστήματος. Η επιδιόρθωση περιλαμβάνει την ενημέρωση του πυρήνα του λειτουργικού συστήματος, καθώς και μια ενημέρωση μικροκώδικα CPU και πιθανώς ακόμη και μια ενημέρωση UEFI / BIOS / υλικολογισμικού για ορισμένες συσκευές, για τον πλήρη μετριασμό των εκμεταλλεύσεων.

Η επίθεση μπορεί να πραγματοποιηθεί μόνο με JavaScript χρησιμοποιώντας ένα πρόγραμμα περιήγησης.

Σήμερα, κυκλοφορεί μια νέα έκδοση του Google Chrome. Το Chrome 63.0.3239.132 συνοδεύεται από ορισμένες επιδιορθώσεις ασφαλείας, αλλά δεν περιλαμβάνει καμία ειδική επιδιόρθωση για τις ευπάθειες Meltdown και Specter. Μπορείτε να ενεργοποιήσετε την πλήρη απομόνωση ιστότοπου με μη αυτόματο τρόπο για προστασία από τις αναφερόμενες ευπάθειες.

Τι είναι η πλήρης απομόνωση ιστότοπου

Η Απομόνωση ιστότοπου είναι μια λειτουργία ασφαλείας στο Chrome που προσφέρει πρόσθετη προστασία έναντι ορισμένων τύπων σφαλμάτων ασφαλείας. Αυτό καθιστά πιο δύσκολο για την πρόσβαση αξιόπιστων ιστότοπων ή την κλοπή πληροφοριών από τους λογαριασμούς σας σε άλλους ιστότοπους.

Οι ιστότοποι συνήθως δεν έχουν πρόσβαση στα δεδομένα του άλλου μέσα στο πρόγραμμα περιήγησης, χάρη στον κώδικα που επιβάλλει την ίδια πολιτική προέλευσης. Περιστασιακά, εντοπίζονται σφάλματα ασφαλείας σε αυτόν τον κώδικα και κακόβουλοι ιστότοποι ενδέχεται να προσπαθήσουν να παρακάμψουν αυτούς τους κανόνες για να επιτεθούν σε άλλους ιστότοπους. Η ομάδα του Chrome στοχεύει να διορθώσει τέτοια σφάλματα όσο το δυνατόν γρηγορότερα.

Το Site Isolation προσφέρει μια δεύτερη γραμμή άμυνας για να κάνει αυτές τις ευπάθειες λιγότερο πιθανό να πετύχουν. Διασφαλίζει ότι οι σελίδες από διαφορετικούς ιστότοπους τοποθετούνται πάντα σε διαφορετικές διαδικασίες, καθεμία από τις οποίες εκτελείται σε περιβάλλον δοκιμών που περιορίζει το τι επιτρέπεται να κάνει η διαδικασία. Αποκλείει επίσης τη διαδικασία από τη λήψη ορισμένων τύπων ευαίσθητων εγγράφων από άλλους ιστότοπους. Ως αποτέλεσμα, ένας κακόβουλος ιστότοπος θα δυσκολευτεί να κλέψει δεδομένα από άλλους ιστότοπους, ακόμα και αν μπορεί να παραβιάσει ορισμένους κανόνες στη δική του διαδικασία.

Η πλήρης απομόνωση ιστότοπου θα ενεργοποιηθεί από προεπιλογή στο Google Chrome 64.

Στην τρέχουσα έκδοση του Google Chrome, μπορείτε να ενεργοποιήσετε την πλήρη απομόνωση ιστότοπου με μη αυτόματο τρόπο. Αυτό θα προσθέσει επιπλέον προστασία ενάντια στις ευπάθειες Meltdown και Specter.

Ασφαλίστε το Google Chrome ενάντια σε ευπάθειες κατάρρευσης και Specter

  1. Ανοίξτε το Google Chrome.
  2. Τύποςchrome: // flags / # enable-site-per-processστη γραμμή διευθύνσεων.
  3. Ενεργοποιήστε τη σημαία 'Αυστηρή απομόνωση ιστότοπου' χρησιμοποιώντας το κουμπί δίπλα στην περιγραφή της σημαίας.

Σημειώστε ότι η ενεργοποίηση της πλήρους απομόνωσης ιστότοπου θα αυξήσει τη χρήση μνήμης - η Google δηλώνει ότι μπορεί να είναι 10% -20% περισσότερο από το συνηθισμένο Οι διαχειριστές μπορούν να επιλέξουν να ενεργοποιήσουν την Απομόνωση ιστότοπου του Chrome για όλους τους ιστότοπους ή να επιλέξουν μια λίστα ιστότοπων που θα εκτελεστούν με τη δική τους διαδικασία απόδοσης.

Αξίζει να σημειωθεί ότι ο Firefox χρησιμοποιεί διαφορετικό μηχανισμό προστασίας. Εάν είστε χρήστης του Firefox, ανατρέξτε στο ακόλουθο άρθρο:

Ο Firefox 57.0.4 κυκλοφόρησε με τη λύση Meltdown και Specter

γιατί ένα από τα αεροδρόμια μου δεν λειτουργεί

Αυτό είναι.

Ενδιαφέροντα Άρθρα

Επιλογή Συντάκτη

Αρχεία ετικετών: λήψη αρχείου crx
Αρχεία ετικετών: λήψη αρχείου crx
Πώς να διορθώσετε έναν εκτυπωτή Brother που συνεχίζει να λειτουργεί εκτός σύνδεσης
Πώς να διορθώσετε έναν εκτυπωτή Brother που συνεχίζει να λειτουργεί εκτός σύνδεσης
Προσφέροντας μερικούς από τους πιο οικονομικούς εκτυπωτές της αγοράς, οι συσκευές Brother είναι γνωστές για την ευθύνη τους. Αλλά όπως συμβαίνει με κάθε άλλο εκτυπωτή, η χρήση τους μπορεί μερικές φορές να προκαλέσει φαινομενικά ανεξήγητα προβλήματα. Ένα τέτοιο πρόβλημα είναι η συνεχής λειτουργία του εκτυπωτή σας
Πώς να αλλάξετε το όνομά σας στο Google Meet
Πώς να αλλάξετε το όνομά σας στο Google Meet
Υπάρχουν μερικοί τρόποι για να αλλάξετε το όνομά σας στο Google Meet, αλλά αλλάζει και το όνομα του λογαριασμού σας Google. Μπορείτε να κάνετε την αλλαγή σε επιτραπέζιους υπολογιστές και κινητά.
Απενεργοποίηση ελέγχου εγγράφων για αναγνώριση ομιλίας στα Windows 10
Απενεργοποίηση ελέγχου εγγράφων για αναγνώριση ομιλίας στα Windows 10
Η Αναγνώριση ομιλίας στα Windows 10 έχει σχεδιαστεί για να ελέγχει τα έγγραφά σας και το email σας, ώστε να μαθαίνει λέξεις και φράσεις για να σας κατανοεί καλύτερα όταν μιλάτε.
Απενεργοποίηση αυτόματου ανοίγματος επόμενου στοιχείου στο Windows 10 Mail
Απενεργοποίηση αυτόματου ανοίγματος επόμενου στοιχείου στο Windows 10 Mail
Από προεπιλογή, το Window 10 Mail ανοίγει αυτόματα το επόμενο μήνυμα όταν μετακινείτε ή διαγράφετε ένα μήνυμα στο φάκελο εισερχομένων. Υπάρχει μια επιλογή που επιτρέπει την απενεργοποίηση αυτής της συμπεριφοράς.
Πώς να αφαιρέσετε διπλότυπα στο Amazon Photos
Πώς να αφαιρέσετε διπλότυπα στο Amazon Photos
Το Amazon Photos είναι ένας ασφαλής τρόπος αποθήκευσης των φωτογραφιών σας. Η χρήση της υπηρεσίας που βασίζεται σε σύννεφο σάς επιτρέπει να ελευθερώσετε χώρο στο τηλέφωνο ή στον επιτραπέζιο υπολογιστή σας και διασφαλίζει ότι οι φωτογραφίες σας είναι ασφαλείς και δημιουργούνται αντίγραφα ασφαλείας. Αν και η Amazon Photos κάνει
Samsung Galaxy J5/J5 Prime – Το Wi-Fi δεν λειτουργεί – Τι να κάνετε
Samsung Galaxy J5/J5 Prime – Το Wi-Fi δεν λειτουργεί – Τι να κάνετε
Για να αξιοποιήσετε στο έπακρο το smartphone Samsung Galaxy J5/J5 Prime, χρειάζεστε σταθερή πρόσβαση στο διαδίκτυο. Μερικές φορές, ωστόσο, μπορεί να αντιμετωπίσετε προβλήματα συνδεσιμότητας Wi-Fi που μπορεί να περιορίσουν τη λειτουργικότητα του τηλεφώνου σας και να προκαλέσουν πολλά