Principale Firefox Firefox 57.0.4 rilasciato con soluzione alternativa agli attacchi Meltdown e Spectre

Firefox 57.0.4 rilasciato con soluzione alternativa agli attacchi Meltdown e Spectre



Mozilla ha rilasciato oggi una nuova versione del proprio browser Firefox. Offre una protezione extra contro i gravi problemi di sicurezza riscontrati di recente nelle CPU Intel. La versione aggiornata ha una soluzione alternativa per le vulnerabilità di Meltdown e Spectre.

Pubblicità

Banner di Firefox Quantum Logo

Se non sei a conoscenza delle vulnerabilità di Meltdown e Spectre, le abbiamo trattate in dettaglio in questi due articoli:

  • Microsoft sta implementando soluzioni di emergenza per i difetti della CPU Meltdown e Spectre
  • Ecco le correzioni di Windows 7 e 8.1 per i difetti della CPU Meltdown e Spectre

In breve, sia le vulnerabilità Meltdown che Spectre consentono a un processo di leggere i dati privati ​​di qualsiasi altro processo, anche dall'esterno di una macchina virtuale. Ciò è possibile grazie all'implementazione di Intel del modo in cui le loro CPU prelevano i dati. Questo non può essere risolto applicando una patch solo al sistema operativo. La correzione prevede l'aggiornamento del kernel del sistema operativo, nonché un aggiornamento del microcodice della CPU e possibilmente anche un aggiornamento UEFI / BIOS / firmware per alcuni dispositivi, per mitigare completamente gli exploit.

come cambiare il tuo nome fortnite su ps4

L'attacco può essere eseguito anche con JavaScript utilizzando un browser. Al fine di ridurre al minimo il vettore di attacco, Mozilla ha rilasciato un aggiornamento per il browser Firefox che mitiga il problema.

come rimuovere la protezione da scrittura sulla chiavetta USB

L'annuncio ufficiale afferma che entrambi gli attacchi si basano su un tempismo preciso, quindi disabilitare o ridurre la precisione di diverse fonti di tempo in Firefox aiuta.

Il annuncio dice:

La portata completa di questa classe di attacchi è ancora oggetto di indagine e stiamo collaborando con ricercatori di sicurezza e altri fornitori di browser per comprendere appieno la minaccia e le soluzioni. Poiché questa nuova classe di attacchi implica la misurazione di intervalli di tempo precisi, come mitigazione parziale, a breve termine, stiamo disabilitando o riducendo la precisione di diverse fonti di tempo in Firefox. Ciò include sia origini esplicite, come performance.now (), sia origini implicite che consentono di creare timer ad alta risoluzione, ovvero SharedArrayBuffer.

Nello specifico, in tutti i canali di rilascio, a partire da Firefox 57:

La risoluzione di performance.now () sarà ridotta a 20µs.
La funzionalità SharedArrayBuffer è disabilitata per impostazione predefinita.

eliminare una pagina vuota in google docs

La versione aggiornata del browser Firefox è ora disponibile per il download per tutti i sistemi operativi supportati e tramite il sistema di aggiornamento automatico su Windows. Se sei un utente Firefox, assicurati di aver installato la versione più recente dell'app o che il servizio di manutenzione Mozilla sia installato e in esecuzione, quindi si aggiornerà automaticamente.

Microsoft Edge, Internet Explorer e Google Chrome sono stati anche recentemente aggiornati per correggere questa vulnerabilità.

Articoli Interessanti

Scelta Del Redattore

Sintonizzatore sfondo del desktop
Sintonizzatore sfondo del desktop
Desktop Background Tuner è il mio ultimo lavoro. Ti consente di modificare alcune impostazioni di registro nascoste della funzione Sfondo del desktop in Windows 7 e Windows 8. La versione 1.1 è disponibile, scaricala ora. Con Desktop Background Tuner potrai: Pubblicità Aggiungere o rimuovere elementi nella casella combinata 'Posizione immagine'. Li chiamerò 'gruppi' per semplicità,
Come utilizzare la correzione automatica su Android
Come utilizzare la correzione automatica su Android
Come utilizzare la correzione automatica su un dispositivo Android, aggiungere nuove parole al dizionario personalizzato, utilizzare la correzione automatica nelle app e attivare e disattivare il controllo ortografico.
Le schede di Chrome si aggiornano continuamente: cosa fare
Le schede di Chrome si aggiornano continuamente: cosa fare
Se trascorri molto tempo a navigare online, potresti chiederti perché le tue schede di Chrome continuano ad aggiornarsi e se c'è qualcosa che puoi fare per fermarlo. Quel fastidioso sfarfallio con la coda dell'occhio
Come collegare un telefono Android a un mini proiettore
Come collegare un telefono Android a un mini proiettore
Potresti riuscire a connettere il tuo telefono Android a un mini proiettore con USB a HDMI, ma è più probabile che Chromecast e alcune altre opzioni funzionino.
Windows Server Build 20270 è disponibile insieme a SDK, WDK e ADK
Windows Server Build 20270 è disponibile insieme a SDK, WDK e ADK
Microsoft ha rilasciato una nuova build Server vNext agli addetti ai lavori. La build 10.0.20270.1000 dal ramo fe_release_server è ora disponibile per il download. È stata compilata il 24 novembre 2020. L'immagine ISO include anche SDK, WDK e ADK. Novità Sono stati combinati l'ISO del language pack standalone e il supporto Standalone App Compat FoD
Correzione: errore 14098 nell'archivio componenti è stato danneggiato
Correzione: errore 14098 nell'archivio componenti è stato danneggiato
Uno dei nostri lettori ha pubblicato una domanda relativa alla corruzione nell'archivio componenti di Windows 8. L'archivio componenti è una funzionalità principale di Windows 8.1, Windows 8, Windows 7 e Vista che memorizza tutti i file di sistema relativi al sistema operativo raggruppati per componenti e come collegamenti fisici (poiché i file sono condivisi tra due componenti). Quando il sistema operativo
Fortnite Battle Royale su Android: Epic Games conferma come scaricare Fortnite per Android
Fortnite Battle Royale su Android: Epic Games conferma come scaricare Fortnite per Android
Fortnite Battle Royale sta arrivando su Android, non è una novità. Tuttavia, finalmente sappiamo come arriverà sul sistema operativo di Google e abbiamo risposte da Epic Games sul perché ha deciso di