Principal Firefox S'ha llançat Firefox 57.0.4 amb la solució d'atac Meltdown i Spectre

S'ha llançat Firefox 57.0.4 amb la solució d'atac Meltdown i Spectre



Mozilla ha llançat avui una nova versió del seu navegador Firefox. Ofereix una protecció addicional contra els greus problemes de seguretat trobats recentment a les CPU Intel. La versió actualitzada té una solució alternativa per a les vulnerabilitats de Meltdown i Spectre.

Anunci publicitari

Bàner del logotip de Firefox Quantum

Si no coneixeu les vulnerabilitats de Meltdown i Spectre, les hem tractat detalladament en aquests dos articles:

  • Microsoft implementa una solució d’emergència per a defectes de la CPU Meltdown i Spectre
  • Aquí hi ha les correccions de Windows 7 i 8.1 per als defectes de la CPU Meltdown i Spectre

En resum, les vulnerabilitats de Meltdown i Spectre permeten a un procés llegir les dades privades de qualsevol altre procés, fins i tot des de fora d’una màquina virtual. Això és possible a causa de la implementació d'Intel de com les seves CPU preobtenen dades. Això no es pot corregir només pegant el SO. La solució implica actualitzar el nucli del sistema operatiu, així com una actualització de microcodi de la CPU i, possiblement, fins i tot una actualització de firmware UEFI / BIOS / per a alguns dispositius, per mitigar completament els exploits.

com trucar a algú i anar directament al correu de veu

L'atac es pot realitzar fins i tot amb JavaScript mitjançant un navegador. Per minimitzar el vector d'atac, Mozilla ha llançat una actualització del navegador Firefox que mitiga el problema.

com recuperar missatges suprimits de l'iPhone

L'anunci oficial afirma que tots dos atacs es basen en un temps precís, de manera que ajuda a desactivar o reduir la precisió de diverses fonts de temps a Firefox.

El anunci diu:

Encara s’està investigant l’extensió d’aquesta classe d’atacs i estem treballant amb investigadors de seguretat i altres proveïdors de navegadors per entendre bé l’amenaça i les solucions. Atès que aquesta nova classe d’atacs consisteix a mesurar intervals de temps precisos, com a mitigació parcial a curt termini, estem desactivant o reduint la precisió de diverses fonts de temps a Firefox. Això inclou fonts explícites, com performance.now (), i fonts implícites que permeten crear temporitzadors d'alta resolució, és a dir, SharedArrayBuffer.

En concret, a tots els canals de llançament, començant per Firefox 57:

La resolució de performance.now () es reduirà a 20 µs.
La característica SharedArrayBuffer està desactivada per defecte.

Windows 10 no pot fer clic a Inici

La versió actualitzada del navegador Firefox ja és disponible per descarregar per a tots els sistemes operatius admesos i mitjançant el sistema d'actualització automàtica al Windows. Si sou usuari de Firefox, assegureu-vos que heu instal·lat l’última versió de l’aplicació o que el servei de manteniment de Mozilla està instal·lat i s’executa, de manera que s’actualitzarà automàticament.

Microsoft Edge, Internet Explorer i Google Chrome també s'han actualitzat recentment per solucionar aquesta vulnerabilitat.

Articles D'Interès

L'Elecció De L'Editor

Com AirPlay d'un MacBook a un televisor
Com AirPlay d'un MacBook a un televisor
AirPlay des del vostre MacBook, MacBook Air o MacBook Pro per enviar música, vídeos o tota la pantalla a un televisor compatible. Així és com funciona.
Desactiveu la nova interfície d'usuari arrodonida a Chrome 69
Desactiveu la nova interfície d'usuari arrodonida a Chrome 69
Chrome 69 inclou diverses funcions i millores noves, inclosa una aparença refinada de la interfície d'usuari, que s'anomena 'Actualització del disseny de materials'.
Totes les formes de tancar la sessió des de Windows 10
Totes les formes de tancar la sessió des de Windows 10
Anem a través de totes les maneres de tancar la sessió des de la sessió d'usuari de Windows 10.
CapCut: Per què el meu vídeo és verd? Aquí teniu com solucionar-ho
CapCut: Per què el meu vídeo és verd? Aquí teniu com solucionar-ho
CapCut és una excel·lent eina per editar vídeos. Qualsevol pot utilitzar-lo, independentment de si està editant vídeos per diversió o intentant guanyar diners fent-ho. Ofereix una gran varietat d'opcions i té molt
Com esborrar galetes en un iPhone
Com esborrar galetes en un iPhone
Les galetes són petits paquets de dades desats al vostre dispositiu que contenen informació sobre les visites del vostre lloc web. Emmagatzemar aquestes dades pot ser convenient ja que els llocs recorden les vostres preferències per millorar la vostra visita. Tanmateix, l'eliminació de galetes protegirà la vostra informació personal
Com instal·lar Android al vostre ordinador sense un emulador
Com instal·lar Android al vostre ordinador sense un emulador
Hi ha diverses maneres d'executar el sistema operatiu Android a Windows, inclòs el sistema operatiu Phoenix. A continuació s'explica com instal·lar Android en un ordinador, on podeu utilitzar aplicacions d'Android al vostre escriptori.
Com desinstal·lar Mixed Reality Portal a Windows 10
Com desinstal·lar Mixed Reality Portal a Windows 10
Les versions recents de Windows 10 permeten als usuaris desinstal·lar Mixed Reality Portal fàcilment. En aquest article, veurem com es pot fer.