Hlavní Google Chrome Zabezpečte Google Chrome proti zranitelnosti a zhroucení

Zabezpečte Google Chrome proti zranitelnosti a zhroucení



Jak už možná víte, všechny procesory Intel vydané během posledního desetiletí jsou zasaženy vážným problémem. Ke krádeži soukromých dat jakéhokoli jiného procesu, včetně citlivých dat, jako jsou hesla, bezpečnostní klíče atd., Lze použít speciálně poškozený kód. Jako prohlížeč lze použít i prohlížeč se zapnutým JavaScriptem. Pokud používáte Google Chrome / Chromium, můžete provést následující.

Reklama


Pokud si nejste vědomi zranitelností Meltdown a Spectre, podrobně jsme je popsali v těchto dvou článcích:

  • Společnost Microsoft zavádí nouzovou opravu chyb v procesoru Meltdown a Spectre
  • Tady jsou Windows 7 a 8.1 opravy chyb Meltdown a Spectre CPU

Stručně řečeno, chyby zabezpečení Meltdown i Spectre umožňují procesu číst soukromá data jakéhokoli jiného procesu, a to i mimo virtuální stroj. To je možné díky implementaci Intel, jak jejich CPU načítají data. To nelze opravit pouze opravou operačního systému. Oprava zahrnuje aktualizaci jádra OS, stejně jako aktualizaci mikrokódu CPU a případně dokonce aktualizaci UEFI / BIOS / firmwaru pro některá zařízení, aby bylo možné plně zneužít.

Útok lze provést pouze pomocí JavaScriptu pomocí prohlížeče.

Dnes je k dispozici nová verze prohlížeče Google Chrome. Chrome 63.0.3239.132 je dodáván s řadou bezpečnostních oprav, ale neobsahuje žádné speciální opravy pro chyby zabezpečení Meltdown a Spectre. Celou izolaci stránek můžete povolit ručně, abyste ochránili před zmíněnými chybami zabezpečení.

Co je to izolace celého webu

Izolace stránek je funkce zabezpečení v prohlížeči Chrome, která nabízí další ochranu před některými typy bezpečnostních chyb. Nedůvěryhodným webům ztěžuje přístup nebo odcizení informací z vašich účtů na jiných webech.

Weby obvykle nemohou navzájem přistupovat k datům uvnitř prohlížeče, a to díky kódu, který vynucuje zásady stejného původu. V tomto kódu se občas vyskytují chyby zabezpečení a škodlivé weby se mohou pokusit tato pravidla obejít a napadnout jiné weby. Tým Chrome má za cíl tyto chyby opravit co nejrychleji.

Izolace stránek nabízí druhou linii obrany, aby bylo méně pravděpodobné, že takové chyby zabezpečení uspějí. Zajišťuje, že stránky z různých webů jsou vždy vkládány do různých procesů, přičemž každý běží v karanténě, což omezuje to, co je procesu povoleno. Blokuje také proces v přijímání určitých typů citlivých dokumentů z jiných webů. Výsledkem je, že škodlivý web bude obtížnější ukrást data z jiných webů, i když může porušit některá pravidla ve svém vlastním procesu.

Ve výchozím nastavení je v prohlížeči Google Chrome 64 povolena úplná izolace stránek.

V aktuální verzi Google Chrome můžete povolit úplnou izolaci stránek ručně. To přidá další ochranu proti zranitelnostem Meltdown a Spectre.

Zabezpečte Google Chrome proti Meltdown a Spectre zranitelnosti

  1. Otevřete Google Chrome.
  2. Typchrome: // flags / # enable-site-per-processv adresním řádku.
  3. Povolte příznak „Přísná izolace stránek“ pomocí tlačítka vedle popisu příznaku.

Povolení úplné izolace stránek zvýší využití paměti - Google uvádí, že to může být o 10–20% více než obvykle. Správci se mohou rozhodnout zapnout izolaci webů Chrome pro všechny weby nebo vybrat seznam webů, které se budou spouštět v jejich vlastním procesu vykreslování.

Za zmínku stojí, že Firefox používá jiný ochranný mechanismus. Pokud jste uživatelem prohlížeče Firefox, přečtěte si následující článek:

Firefox 57.0.4 vydán s řešením útoku Meltdown a Spectre

jak mohu změnit své twitch jméno

A je to.

Zajímavé Články

Redakce Choice

Jak fungují zesilovače automobilové antény
Jak fungují zesilovače automobilové antény
Ačkoli zesilovače signálu antény za určitých okolností fungují, nemůžete zesílit to, co tam není. Boostery však mohou opravit slabé signály.
Jak přidat vodoznak do aplikace Microsoft Word pro Mac
Jak přidat vodoznak do aplikace Microsoft Word pro Mac
Pokud jste někdy chtěli přidat nějaký text na pozadí do souboru Word na vašem Macu, abyste naznačili, že se jednalo o koncept (nebo abyste ukázali jeho důležitost), máme v dnešním článku lopatku. Také se budeme zabývat tím, jak vkládat obrázky jako vodoznaky!
Ve Windows 10 Build 9926 je nové podokno pro Datum a čas
Ve Windows 10 Build 9926 je nové podokno pro Datum a čas
Naučte se, jak povolit nové podokno Datum a čas v systému Windows 10 9926 pomocí jednoduchého vylepšení registru.
Jak najít ve složce pouze 32bitové nebo 64bitové soubory
Jak najít ve složce pouze 32bitové nebo 64bitové soubory
Někdy mohou vývojáři nebo pokročilí uživatelé oddělit 32bitové soubory od 64bitových souborů v konkrétní složce, pokud jsou smíšené. Zde je možné to udělat.
Galaxy S9/S9+ – Jak přesunout soubory na SD kartu
Galaxy S9/S9+ – Jak přesunout soubory na SD kartu
Galaxy S9 a S9+ jsou velmi univerzální telefony. Disponují stereo reproduktory Dolby Surround, které umožňují hudebním fanouškům a milovníkům filmů užít si pohlcující zážitek. Mezi Quad HD a sofistikovaným fotoaparátem jsou tyto telefony skvělou volbou
Jak změnit umístění na FireStick
Jak změnit umístění na FireStick
Amazon Fire TV je streamovací služba, která vám umožňuje sledovat různé pořady a filmy z Netflix, HBO, Hulu, Amazon Prime Video a několika dalších platforem z jednoho zařízení. Uživatelé FireStick v různých zemích však nemají
Jak odebrat čárky v Tabulkách Google
Jak odebrat čárky v Tabulkách Google
Tabulky Google mají řadu nástrojů, které vám pomohou upravit formátování vašeho listu. Chcete-li z dat odebrat čárky, ať už textové nebo číselné, bude vám užitečné znát dostupné techniky.