Нещодавно проект Google Zero виявив, що процесори Intel, AMD та ARM вразливі до шкідливих кодів JavaScript, що працюють у браузері, що може дозволити зловмисникам отримати доступ до пам’яті комп’ютера.
Microsoft швидко відреагувала на цю новину, розгортання серії патчів як для Windows 7, так і для Windows 10, спрямованих конкретно на виправлення цих уразливих місць безпеки.
Гігант Редмонда також зробив додаткові кроки, щоб переконатися, що Edge та Internet Explorer стають куленепробивальними для таких загроз.
Блок Edge та IE Помилки Meltdown та Spectre
Зокрема, Microsoft внесла зміни у поведінку підтримуваних версій Edge та Інтернету Браузери Explorer 11, щоб заблокувати можливість зловмисників успішно читати пам’ять через бічний канал атаки.
Першим кроком, який зробив Microsoft, було скасування підтримки SharedArrayBuffer та зменшення роздільної здатності веб-API performance.now.
Компанія підтвердила, що ці дві зміни ускладнюють зловмисникам втручання у вміст кешу центрального процесора в процесі браузера.
Спочатку ми вилучаємо підтримку SharedArrayBuffer з Microsoft Edge (спочатку представлену в Windows 10 Fall Creators Update) і зменшуємо роздільна здатність performance.now () в Microsoft Edge та Internet Explorer від 5 мікросекунд до 20 мікросекунд із змінним тремтінням до додаткових 20 мікросекунд.
У найближчі місяці Microsoft здійснить більше змін, оскільки продовжує оцінювати вплив останніх вразливостей процесора.
Ми переглянемо SharedArrayBuffer для майбутнього випуску, коли будемо впевнені, що його не можна використовувати як частину успішної атаки.
Це нещодавнє розкриття вразливості процесора ще раз підтверджує важливість регулярне оновлення комп’ютера. Отже, якщо ви ще не встановили на своєму комп’ютері найновіші оновлення Windows, перейдіть до Налаштування> Оновлення та безпека> натисніть кнопку «Перевірити наявність оновлень» і встановіть доступні оновлення.
Пов’язані історії для перевірки:
- Redstone 4 додає питання безпеки для локальних облікових записів Windows 10
- 7 найкращих антивірусів безпеки з пробною версією на 2018 рік
- 5 найкращих антивірусів мережевої безпеки для використання у вашому бізнесі в 2018 році