„Edge“ ir „IE“ patobulinta apsauga nuo naujausių procesoriaus saugos klaidų

How to effectively deal with bots on your site? The best protection against click fraud.
Centrinio procesoriaus saugos klaidos ištaisomos

„Google“ projektas „Zero“ neseniai atskleidė, kad „Intel“, AMD ir ARM procesoriai yra pažeidžiami naršyklėje veikiančių „JavaScript“ kenkėjiškų kodų, kurie gali leisti užpuolikams pasiekti kompiuterio atmintį.

„Microsoft“ greitai sureagavo į šią naujieną, išklodama pleistrų seriją tiek „Windows 7“, tiek „Windows 10“ skirtomis būtent šioms saugumo spragoms pašalinti.

Redmondo milžinas taip pat ėmėsi papildomų veiksmų siekdamas įsitikinti, kad „Edge“ ir „Internet Explorer“ tampa nepatvirtintomis tokioms grėsmėms.

„Edge“ ir „IE“ blokavimas „Meltdown“ ir „Spectre“ klaidos

Tiksliau, „Microsoft“ pakeitė palaikomų „Edge“ ir interneto versijų elgseną „Explorer 11“ naršyklės, siekiant užblokuoti užpuolikų galimybę sėkmingai skaityti atmintį per šalutinį kanalą atakų.

Pirmasis „Microsoft“ žingsnis buvo pašalinti „SharedArrayBuffer“ palaikymą ir sumažinti „performance.now“ žiniatinklio API skiriamąją gebą.

Bendrovė patvirtino, kad šie du pakeitimai užpuolikams apsunkina kišimąsi į procesoriaus talpyklos turinį iš naršyklės proceso.

instagram story viewer

Iš pradžių pašaliname „SharedArrayBuffer“ palaikymą iš „Microsoft Edge“ (iš pradžių pristatyto „Windows 10 Fall Creators Update“) ir sumažiname „performance.now“) skiriamoji geba „Microsoft Edge“ ir „Internet Explorer“ - nuo 5 iki 20 mikrosekundžių su kintamuoju vibravimu iki papildomų 20 mikrosekundžių.

Ateinančiais mėnesiais „Microsoft“ atliks daugiau pakeitimų, nes toliau vertins pastarojo procesoriaus pažeidžiamumo poveikį.

Mes būsime iš naujo įvertinti „SharedArrayBuffer“ dėl būsimo leidimo, kai būsime įsitikinę, kad jo negalima naudoti kaip sėkmingos atakos dalį.

Šis neseniai atskleistas procesoriaus pažeidžiamumas dar kartą patvirtina reguliariai atnaujinti savo kompiuterį. Taigi, jei dar neįdiegėte naujausių „Windows“ naujinimų savo kompiuteryje, eikite į „Settings“> „Updates & Security“> spustelėkite mygtuką „Check for updates“ ir įdiekite galimus naujinimus.

Susijusios istorijos, kurias reikia patikrinti:

  • „Redstone 4“ prideda „Windows 10“ vietinių paskyrų saugos klausimus
  • 7 geriausia saugos antivirusinė versija su bandomąja versija 2018 m
  • 5 geriausios tinklo saugos antivirusinės programos, naudojamos jūsų verslui 2018 m
Teachs.ru
Saugokitės „Windows Active Directory“ privilegijų eskalavimo pažeidžiamumo

Saugokitės „Windows Active Directory“ privilegijų eskalavimo pažeidžiamumo„Windows“ Naujiniai

„Microsoft“ įspėja savo vartotojus apie dar vieną pavojingą išnaudojamą pažeidžiamumą.Naudojant CVE-2021-42287 ir CVE-2021-42278, užpuolikai gali pažeisti jūsų sistemą.Kenkėjiškos trečiosios šalys,...

Skaityti daugiau
„Windows“ naujinimo klaida 0x80242017: 5 būdai, kaip ją ištaisyti

„Windows“ naujinimo klaida 0x80242017: 5 būdai, kaip ją ištaisyti„Windows“ Naujiniai„Windows 10“„Windows 10“ Pataisymas

Peržiūrėkite paprastus problemos sprendimo būdus„Windows“ naujinimo klaida WU_E_UH_NEW_SERVICING_STACK_REQUIRED 0x80242017 rodoma, jei sutrinka sistemos veikimas arba kompiuteryje trūksta failų. Ši...

Skaityti daugiau
6 būdai visam laikui sustabdyti „Windows 11“ naujinimus

6 būdai visam laikui sustabdyti „Windows 11“ naujinimus„Windows“ Naujiniai„Windows 11“

Perimkite „Windows“ naujinimo diegimą naudodami šiuos metodus„Windows 11“, kaip ir visi pagrindiniai naujinimai, gali sukelti problemų su kompiuteriu. Šios problemos gali būti nuo erzinančių iki pa...

Skaityti daugiau
ig stories viewer