Principal Google Chrome Proteja o Google Chrome contra vulnerabilidades de fusão e espectro

Proteja o Google Chrome contra vulnerabilidades de fusão e espectro



Como você já deve saber, todas as CPUs Intel lançadas durante a última década foram afetadas por um problema sério. Um código especialmente malformado pode ser usado para roubar os dados privados de qualquer outro processo, incluindo dados confidenciais como senhas, chaves de segurança e assim por diante. Mesmo um navegador com JavaScript habilitado pode ser usado como vetor de ataque. Se você for um usuário do Google Chrome / Chromium, você pode fazer o seguinte.

Propaganda


Se você não está ciente das vulnerabilidades Meltdown e Spectre, nós as cobrimos em detalhes nestes dois artigos:

  • A Microsoft está lançando uma correção de emergência para falhas de CPU de Meltdown e Spectre
  • Aqui estão as correções do Windows 7 e 8.1 para falhas de CPU de Meltdown e Spectre

Resumindo, as vulnerabilidades Meltdown e Spectre permitem que um processo leia os dados privados de qualquer outro processo, mesmo de fora de uma máquina virtual. Isso é possível devido à implementação da Intel de como suas CPUs pré-buscam dados. Isso não pode ser corrigido apenas corrigindo o sistema operacional. A correção envolve a atualização do kernel do sistema operacional, bem como uma atualização do microcódigo da CPU e possivelmente até mesmo uma atualização de UEFI / BIOS / firmware para alguns dispositivos, para mitigar totalmente os exploits.

O ataque pode ser executado apenas com JavaScript também usando um navegador.

Hoje, uma nova versão do Google Chrome foi lançada. O Chrome 63.0.3239.132 vem com várias correções de segurança, mas não inclui nenhuma correção especial para vulnerabilidades de Meltdown e Spectre. Você pode habilitar o isolamento completo do site manualmente para proteção contra as vulnerabilidades mencionadas.

O que é isolamento de site completo

O isolamento de sites é um recurso de segurança do Chrome que oferece proteção adicional contra alguns tipos de bugs de segurança. Isso torna mais difícil para sites não confiáveis ​​acessar ou roubar informações de suas contas em outros sites.

Os sites normalmente não podem acessar os dados uns dos outros dentro do navegador, graças ao código que aplica a política da mesma origem. Ocasionalmente, bugs de segurança são encontrados neste código e sites maliciosos podem tentar contornar essas regras para atacar outros sites. A equipe do Chrome visa corrigir esses bugs o mais rápido possível.

O isolamento de site oferece uma segunda linha de defesa para tornar menos provável o sucesso dessas vulnerabilidades. Ele garante que as páginas de diferentes sites sejam sempre colocadas em processos diferentes, cada um sendo executado em uma área restrita que limita o que o processo pode fazer. Ele também impede que o processo receba certos tipos de documentos confidenciais de outros sites. Como resultado, um site malicioso terá mais dificuldade em roubar dados de outros sites, mesmo que possa quebrar algumas das regras em seu próprio processo.

O isolamento completo do site será ativado por padrão no Google Chrome 64.

Na versão atual do Google Chrome, você pode ativar o isolamento completo de sites manualmente. Isso adicionará proteção extra contra as vulnerabilidades Meltdown e Spectre.

Proteja o Google Chrome contra vulnerabilidades Meltdown e Spectre

  1. Abra o Google Chrome.
  2. Tipochrome: // flags / # enable-site-per-processna barra de endereço.
  3. Habilite o sinalizador 'Isolamento estrito do site' usando o botão próximo à descrição do sinalizador.

Observe que a ativação do isolamento de site completo aumentará o uso de memória - o Google afirma que pode ser de 10% a 20% mais do que o normal. Os administradores podem optar por ativar o isolamento de sites do Chrome para todos os sites ou selecionar uma lista de sites para executar em seu próprio processo de renderização.

Vale ressaltar que o Firefox está usando um mecanismo de proteção diferente. Se você for um usuário do Firefox, consulte o seguinte artigo:

Firefox 57.0.4 lançado com solução alternativa de ataque Meltdown e Specter

como faço para conectar meu extensor de link tp?

É isso aí.

Artigos Interessantes

Escolha Do Editor

Como Encontrar Canais Arquivados no Slack
Como Encontrar Canais Arquivados no Slack
O Slack é muito mais do que um aplicativo de bate-papo e compartilhamento de arquivos que você usa para trabalhar. É uma ferramenta de comunicação e organização confiável e muito funcional no local de trabalho. A maior parte do fluxo de trabalho no Slack passa pelos canais do usuário. De modo a'
Como arredondar cantos no Illustrator
Como arredondar cantos no Illustrator
Existem alguns métodos para arredondar cantos no Illustrator. É sempre bom escolher aquele que funciona melhor para você, pois aprender como fazer ajustes finos significa menos restrições criativas. Se você quiser
Como Criar uma Pasta no Notion
Como Criar uma Pasta no Notion
Qual a melhor maneira de organizar seus dados do que com o Notion? Talvez você ainda não esteja familiarizado com o ecossistema do Notion e esteja procurando maneiras de criar uma pasta para listar seus arquivos. Se sim, não procure mais - nós estamos
Telegram apresenta pastas de bate-papo e muito mais
Telegram apresenta pastas de bate-papo e muito mais
O aplicativo Telegram atingiu um marco importante com seus lançamentos. A versão 2.0 para Desktop e a versão 6.0 para Android agora permitem que você organize seus bate-papos em pastas. Além disso, ambos os aplicativos incluem uma série de melhorias úteis e novos recursos. Publicidade O aplicativo Telegram Messenger é muito popular tanto no desktop quanto no celular. O Telegram Messenger tem
Onde minhas gravações do Google Meet são salvas?
Onde minhas gravações do Google Meet são salvas?
A conveniente opção de gravação do Google Meet permite armazenar todas as conferências e assisti-las novamente ou compartilhá-las, se necessário. No entanto, a opção não está disponível para todos. É um recurso exclusivo do G Suite Enterprise que permite transmissões ao vivo
Dicas, truques e coisas para saber de Destiny 2: torne-se o guardião supremo no Destiny 2
Dicas, truques e coisas para saber de Destiny 2: torne-se o guardião supremo no Destiny 2
Com Destiny 2, a Bungie apertou o botão de reinicialização em seu jogo de tiro espacial astronomicamente popular com ópera online. A Torre e a Última Cidade caíram; o Viajante foi acorrentado; e, se você jogou o primeiro jogo, todas as suas armas,
Crie um atalho para abrir qualquer página de configurações no Windows 10
Crie um atalho para abrir qualquer página de configurações no Windows 10
Você pode criar um atalho para abrir qualquer página de Configurações diretamente no Windows 10. Usando um comando especial, isso pode ser feito rapidamente.