Chủ YếU Firefox Firefox 57.0.4 được phát hành với giải pháp tấn công Meltdown và Spectre

Firefox 57.0.4 được phát hành với giải pháp tấn công Meltdown và Spectre



Mozilla hôm nay đã phát hành một phiên bản mới của trình duyệt Firefox của họ. Nó cung cấp khả năng bảo vệ bổ sung chống lại các vấn đề bảo mật nghiêm trọng gần đây được tìm thấy trong các CPU Intel. Bản phát hành cập nhật có cách giải quyết cho các lỗ hổng Meltdown và Spectre.

Quảng cáo

none

Nếu bạn không biết về các lỗ hổng Meltdown và Spectre, chúng tôi đã trình bày chi tiết về chúng trong hai bài viết sau:

  • Microsoft đang tung ra bản sửa lỗi khẩn cấp cho các lỗi CPU Meltdown và Spectre
  • Dưới đây là các bản sửa lỗi Windows 7 và 8.1 cho các lỗi CPU Meltdown và Spectre

Nói tóm lại, cả hai lỗ hổng Meltdown và Spectre đều cho phép một quy trình đọc dữ liệu cá nhân của bất kỳ quy trình nào khác, ngay cả từ bên ngoài máy ảo. Điều này có thể xảy ra do Intel triển khai cách CPU của họ tìm nạp trước dữ liệu. Điều này không thể được khắc phục bằng cách chỉ vá hệ điều hành. Bản sửa lỗi liên quan đến việc cập nhật nhân hệ điều hành, cũng như cập nhật vi mã CPU và thậm chí có thể là cập nhật UEFI / BIOS / firmware cho một số thiết bị, để giảm thiểu hoàn toàn việc khai thác.

cách mở tệp cpgz trên mac

Cuộc tấn công có thể được thực hiện ngay cả với JavaScript bằng trình duyệt. Để giảm thiểu vectơ tấn công, Mozilla đã phát hành bản cập nhật cho trình duyệt Firefox để giảm thiểu vấn đề này.

cách xóa tin nhắn trên snapchat

Thông báo chính thức tuyên bố rằng cả hai cuộc tấn công đều dựa vào thời gian chính xác, vì vậy việc vô hiệu hóa hoặc giảm độ chính xác của một số nguồn thời gian trong Firefox sẽ giúp ích.

Các sự thông báo nói:

Mức độ đầy đủ của kiểu tấn công này vẫn đang được điều tra và chúng tôi đang làm việc với các nhà nghiên cứu bảo mật và các nhà cung cấp trình duyệt khác để hiểu đầy đủ về mối đe dọa và các biện pháp khắc phục. Vì loại tấn công mới này liên quan đến việc đo lường các khoảng thời gian chính xác, như một biện pháp giảm thiểu một phần, ngắn hạn, chúng tôi đang tắt hoặc giảm độ chính xác của một số nguồn thời gian trong Firefox. Điều này bao gồm cả các nguồn rõ ràng, như performance.now () và các nguồn ngầm định cho phép xây dựng bộ hẹn giờ có độ phân giải cao, viz., SharedArrayBuffer.

Cụ thể, trong tất cả các kênh phát hành, bắt đầu với Firefox 57:

Độ phân giải của performance.now () sẽ giảm xuống còn 20µs.
Tính năng SharedArrayBuffer đang bị tắt theo mặc định.

đĩa được bảo vệ ghi usb

Phiên bản cập nhật của trình duyệt Firefox hiện là Có sẵn để tải xuống cho tất cả các hệ điều hành được hỗ trợ và thông qua hệ thống cập nhật tự động trên Windows. Nếu bạn là người dùng Firefox, hãy đảm bảo rằng bạn đã cài đặt phiên bản mới nhất của ứng dụng hoặc Dịch vụ bảo trì Mozilla đã được cài đặt và đang chạy, vì vậy nó sẽ tự động cập nhật.

Microsoft Edge, Internet Explorer và Google Chrome cũng đã được cập nhật gần đây để sửa chữa lỗ hổng này.

Bài ViếT Thú Vị

Editor Choice

none
Cách cắt video trong TikTok
TikTok là một nền tảng truyền thông xã hội, nơi người dùng có thể tải lên các video ngắn, thêm nhạc, thể hiện tài năng của họ và hơn thế nữa! Ứng dụng truyền thông xã hội đang đạt được thành công lớn và tiếp tục phát triển hơn mỗi ngày. Bạn có thể chưa quen với
none
Samsung Galaxy J7 Pro - Cách thay đổi hình nền
Có rất nhiều cách khác nhau để tùy chỉnh Galaxy J7 Pro của bạn và một trong những cách phổ biến nhất là thay đổi hình nền mặc định. Phần mềm cho phép bạn thay đổi cả hình nền Màn hình chính và Màn hình khóa, do đó thêm
none
Cách xóa biểu tượng HomeGroup khỏi Windows 10 File Explorer
Dưới đây là cách vô hiệu hóa nó và xóa biểu tượng HomeGroup khỏi ngăn điều hướng trong Windows 10 File Explorer.
none
Cách chạy ứng dụng với tư cách quản trị viên trong Windows 10
Xem cách chạy ứng dụng với tư cách quản trị viên trong Windows 10. Bạn có thể sử dụng một số phương pháp, bao gồm phím nóng, phím tắt và trình quản lý tác vụ.
none
Đánh giá Samsung Galaxy S5: Những bước đi toàn diện một thời tuyệt vời
Tin tức mới nhất: Samsung Galaxy S5 không còn được phổ biến rộng rãi nữa, nhưng mặc dù nó đã bị một số điện thoại thông minh vượt trội vượt qua kể từ lần đầu tiên ra mắt (không nhất là Samsung Galaxy S6 và Galaxy S7 gần đây),
none
Cách phóng to ảnh mà không làm giảm chất lượng
Bạn không cần phải là một nhiếp ảnh gia chuyên nghiệp để không hài lòng với một số hình ảnh bạn đã thực hiện. Đôi khi bức ảnh hoàn hảo nhưng bạn cần phải phóng to nó để đưa một cái gì đó hoặc một ai đó vào tiêu điểm hoặc đơn giản là bạn muốn
none
Làm thế nào để biết nếu ai đó nhận được tin nhắn văn bản của bạn
Đã gửi SMS và đang đợi họ trả lời? Đã gửi một cái gì đó gây tranh cãi hoặc xúc động và không thể chờ đợi để xem họ đã đọc nó chưa? Tò mò muốn biết liệu người nhận tin nhắn có đang bận hay không