Hlavní Google Chrome, Opera Zabezpečený prohlížeč Opera proti zhroucení a zranitelnosti přízraků

Zabezpečený prohlížeč Opera proti zhroucení a zranitelnosti přízraků



Jak již možná víte, všechny procesory Intel vydané během posledního desetiletí, procesory ARM64 a některé procesory AMD jsou zasaženy vážným problémem. Ke krádeži soukromých dat jakéhokoli jiného procesu, včetně citlivých dat, jako jsou hesla, bezpečnostní klíče atd., Lze použít speciálně poškozený kód. Jako prohlížeč lze použít i prohlížeč se zapnutým JavaScriptem. Pokud jste uživatelem Opery, můžete provést následující.

Reklama

Pokud si nejste vědomi zranitelností Meltdown a Spectre, podrobně jsme je popsali v těchto dvou článcích:

  • Společnost Microsoft zavádí nouzovou opravu chyb v procesoru Meltdown a Spectre
  • Tady jsou Windows 7 a 8.1 opravy chyb Meltdown a Spectre CPU

Stručně řečeno, chyby zabezpečení Meltdown i Spectre umožňují procesu číst soukromá data jakéhokoli jiného procesu, a to i mimo virtuální stroj. To je možné díky implementaci Intel, jak jejich CPU načítají data. To nelze opravit pouze opravou operačního systému. Oprava zahrnuje aktualizaci jádra OS, stejně jako aktualizaci mikrokódu CPU a případně dokonce aktualizaci UEFI / BIOS / firmwaru pro některá zařízení, aby bylo možné plně zneužít.

jak odstranit lajky z twitteru

Útok lze provést pouze pomocí JavaScriptu pomocí prohlížeče.

Opera je webový prohlížeč založený na chromu. Její původ lze nalézt v Norsku, nyní ji vlastní čínská společnost. Před verzí 12 měl prohlížeč vlastní vykreslovací modul Presto, který byl vyřazen ve prospěch Blink.

Google do Chromia verze 64 přidá další ochranu před zmíněnými zranitelnostmi. Poté ji aktualizovaná verze Opery použije k ochraně uživatelů.

V současné době můžete v prohlížeči Opera ručně povolit úplnou izolaci webů, aby byla zajištěna ochrana proti uvedeným zranitelnostem.

Co je to izolace celého webu

Site Isolation je funkce zabezpečení v modulu Chromium, která nabízí další ochranu před některými typy chyb zabezpečení. Nedůvěryhodným webům ztěžuje přístup nebo odcizení informací z vašich účtů na jiných webech.

Weby obvykle nemohou navzájem přistupovat k datům uvnitř prohlížeče, a to díky kódu, který vynucuje zásady stejného původu. V tomto kódu se občas vyskytují chyby zabezpečení a škodlivé weby se mohou pokusit tato pravidla obejít a napadnout jiné weby. Tým Chrome má za cíl tyto chyby opravit co nejrychleji.

Izolace stránek nabízí druhou linii obrany, aby bylo méně pravděpodobné, že takové chyby zabezpečení uspějí. Zajišťuje, že stránky z různých webů jsou vždy vkládány do různých procesů, přičemž každý běží v karanténě, což omezuje to, co je procesu povoleno. Blokuje také proces v přijímání určitých typů citlivých dokumentů z jiných webů. Výsledkem je, že škodlivý web bude obtížnější ukrást data z jiných webů, i když může porušit některá pravidla ve svém vlastním procesu.

Nedávno jsem psal jak povolit úplnou izolaci stránek v Google Chrome . Totéž lze udělat pro Opera.

Zabezpečte zranitelnost Opery proti zhroucení a Spectre

  1. Otevřete Opera.
  2. Typopera: // flags /? search = enable-site-per-processv adresním řádku.
  3. Povolte příznak „Přísná izolace stránek“ pomocí tlačítka vedle popisu příznaku.

Povolení úplné izolace stránek zvýší využití paměti - může to být o 10–20% více než obvykle.

Za zmínku stojí, že Firefox používá jiný ochranný mechanismus. Pokud jste uživatelem prohlížeče Firefox, přečtěte si následující článek:

Firefox 57.0.4 vydán s řešením útoku Meltdown a Spectre

A je to.

Zajímavé Články

Redakce Choice

Export uložených hesel v Microsoft Edge Chromium do souboru CSV
Export uložených hesel v Microsoft Edge Chromium do souboru CSV
Jak exportovat uložená hesla v Microsoft Edge Chromium do souboru CSV Pokaždé, když zadáte některá pověření pro web, Microsoft Edge vás požádá o jejich uložení. Pokud nabídku přijmete, prohlížeč při příštím otevření stejné webové stránky automaticky vyplní uložená pověření. Pokud jste přihlášeni
Jak obnovit tovární nastavení iPodu Touch
Jak obnovit tovární nastavení iPodu Touch
iPod býval všude. Nemohli jste projít žádnou ulicí, aniž byste viděli typická bílá sluchátka nebo někoho, kdo držel v ruce svůj malý iPod Touch, když spravoval hudbu. S nástupem smartphonu,
Specifikace modelu Playstation Portable (PSP).
Specifikace modelu Playstation Portable (PSP).
Každý model PSP měl jiné specifikace; někdy jsou rozdíly velké a někdy ne tak velké.
Napište hru Raspberry Pi v Pythonu
Napište hru Raspberry Pi v Pythonu
Pokud jste hrdým vlastníkem Raspberry Pi, vizuální jazyk Scratch je skvělý způsob, jak začít vytvářet svou první hru. Chcete-li však odemknout více síly a potenciálu hardwaru, podívejte se na
Povolte v prohlížeči Android pro Android plánovač stahování později
Povolte v prohlížeči Android pro Android plánovač stahování později
Jak povolit plánovač stahování později v prohlížeči Chrome v systému Android Chrome v systému Android umožní plánování stahování. Google pracuje na přidání funkce plánovače stahování. Nyní k dispozici ve verzi aplikace Canary, nová možnost umožňuje stáhnout soubor právě teď, při příštím připojení k síti Wi-Fi nebo
Jak získat vodu v rezu
Jak získat vodu v rezu
Rust je realistická multiplayerová hra o přežití, kde jsou hráči umístěni do náhodně generovaného světa. V tomto světě nejsou hrozbami příšery ani zombie - jsou to většinou jiní hráči a predátoři, jako jsou vlci a medvědi. Ale
Je Google Meet kompatibilní s HIPAA?
Je Google Meet kompatibilní s HIPAA?
Pokud podléháte HIPAA (tj. Podílíte se na zdravotnictví), musíte vědět o shodě s HIPAA pro aplikace, které používáte. V tomto ohledu je Google Meet skutečně kompatibilní s HIPAA. Ve skutečnosti G Suite