Hoofd Firefox Firefox 57.0.4 uitgebracht met een oplossing voor de aanval van Meltdown en Spectre

Firefox 57.0.4 uitgebracht met een oplossing voor de aanval van Meltdown en Spectre



Mozilla heeft vandaag een nieuwe versie van hun Firefox-browser uitgebracht. Het biedt extra bescherming tegen de ernstige beveiligingsproblemen die onlangs zijn aangetroffen in Intel-CPU's. De bijgewerkte release heeft een oplossing voor de kwetsbaarheden van Meltdown en Spectre.

Advertentie

Firefox Quantum-logobanner

Als u niet op de hoogte bent van de Meltdown- en Spectre-kwetsbaarheden, hebben we deze in deze twee artikelen in detail behandeld:

  • Microsoft introduceert een noodoplossing voor CPU-fouten in Meltdown en Spectre
  • Hier zijn Windows 7 en 8.1 fixes voor Meltdown en Spectre CPU-fouten

Kortom, zowel Meltdown- als Spectre-kwetsbaarheden zorgen ervoor dat een proces de privégegevens van een ander proces kan lezen, zelfs van buiten een virtuele machine. Dit is mogelijk dankzij de implementatie van Intel van hoe hun CPU's gegevens vooraf ophalen. Dit kan niet worden opgelost door alleen het besturingssysteem te patchen. De oplossing omvat het bijwerken van de OS-kernel, evenals een update van de CPU-microcode en mogelijk zelfs een UEFI / BIOS / firmware-update voor sommige apparaten, om de exploits volledig te beperken.

waar kan ik iets gratis printen

De aanval kan zelfs met JavaScript worden uitgevoerd met behulp van een browser. Om de aanvalsvector te minimaliseren, heeft Mozilla een update uitgebracht voor de Firefox-browser die het probleem verhelpt.

wat is de sneltoets voor doorhalen?

De officiële aankondiging beweert dat beide aanvallen afhankelijk zijn van precieze timing, dus het uitschakelen of verminderen van de precisie van verschillende tijdbronnen in Firefox helpt.

De Aankondiging zegt:

De volledige omvang van deze aanvalsklasse wordt nog onderzocht en we werken samen met beveiligingsonderzoekers en andere browserleveranciers om de dreiging en oplossingen volledig te begrijpen. Aangezien deze nieuwe klasse van aanvallen het meten van precieze tijdsintervallen inhoudt, als een gedeeltelijke, korte termijn beperking, schakelen we de precisie van verschillende tijdsbronnen in Firefox uit of verminderen we deze. Dit omvat zowel expliciete bronnen, zoals performance.now (), als impliciete bronnen waarmee timers met een hoge resolutie kunnen worden gebouwd, namelijk SharedArrayBuffer.

Specifiek in alle releasekanalen, beginnend met Firefox 57:

De resolutie van performance.now () wordt teruggebracht tot 20 µs.
De functie SharedArrayBuffer is standaard uitgeschakeld.

hoe Spotify-wachtrij iphone te wissen

De bijgewerkte versie van de Firefox-browser is nu beschikbaar om te downloaden voor alle ondersteunde besturingssystemen en via het automatische updatesysteem op Windows. Als u een Firefox-gebruiker bent, zorg er dan voor dat u de nieuwste versie van de app hebt geïnstalleerd, of dat de Mozilla-onderhoudsservice is geïnstalleerd en actief is, zodat deze automatisch wordt bijgewerkt.

Microsoft Edge, Internet Explorer en Google Chrome zijn ook onlangs bijgewerkt om deze kwetsbaarheid te verhelpen.

Interessante Artikelen

Editor'S Choice

Hoe de coördinaten in Minecraft (2021) te bekijken
Hoe de coördinaten in Minecraft (2021) te bekijken
Minecraft is een extreem populaire game en is de afgelopen tien jaar aanzienlijk geëvolueerd. Het heeft veel updates ondergaan en, nog belangrijker, er is een duizelingwekkend aantal mods beschikbaar gekomen. Met zoveel dingen te doen, wetende
Download het thema Nordic Landscapes voor Windows 10, 8 en 7
Download het thema Nordic Landscapes voor Windows 10, 8 en 7
Het Nordic Landscapes-thema voor Windows biedt achtergronden met zeer mooie natuurgezichten. Dit prachtige themapack is oorspronkelijk gemaakt voor Windows 7, maar je kunt het gebruiken in Windows 10, Windows 7 en Windows 8. Het thema Nordic Landscapes wordt geleverd met 17 geweldige achtergronden met uitzicht op Denemarken, Noorwegen, Zweden, Finland en IJsland. Afbeeldingen
Samsung Galaxy A8 review: Samsungs eigen vlaggenschipklopper?
Samsung Galaxy A8 review: Samsungs eigen vlaggenschipklopper?
Je zou denken dat de Samsung Galaxy A8 de opvolger is van de Galaxy A7. De Galaxy S-serie volgt een duidelijk opeenvolgend patroon, waarbij S9 S8 volgt, enzovoort - maar helaas is de A-serie dat niet
Heb je echt Android-antivirus nodig?
Heb je echt Android-antivirus nodig?
Veel Windows-beveiligingsleveranciers bieden bijbehorende apps voor smartphones en tablets. Maar als u een iPhone of iPad gebruikt, hoeft u zich daar niet echt zorgen over te maken. Dankzij het zwaar vergrendelde beveiligingsmodel van iOS is er there
Iemand toevoegen die je hebt verwijderd in Snapchat
Iemand toevoegen die je hebt verwijderd in Snapchat
Waarom verwijderen mensen contacten op Snapchat? Het kan zijn omdat iemand ze lastigvalt met smakeloze kiekjes. Maar soms gebeurt het per ongeluk. U weet waarschijnlijk dat er twee manieren zijn om iemand uit uw contactenlijst te verwijderen: u
Een apparaat van Netflix verwijderen: deactiveer en ontkoppel uw account op ongewenste apparaten
Een apparaat van Netflix verwijderen: deactiveer en ontkoppel uw account op ongewenste apparaten
Je kunt op meerdere apparaten inloggen op Netflix-accounts, waardoor het mogelijk is om je gegevens te delen met vrienden en familie. Als je echter genoeg hebt van delen, je apparaten hebt gemaximaliseerd, je telefoon hebt geüpgraded, of je wilt
Devialet Gold Phantom review: de vergulde luidspreker van Devialet is een 22-karaats kurkapparaat
Devialet Gold Phantom review: de vergulde luidspreker van Devialet is een 22-karaats kurkapparaat
Met een verbluffend ontwerp betaal je niet voor het geluid, maar voor de materialen die zijn gebruikt om deze belachelijk dure draadloze luidspreker te maken. Heb je je ooit afgevraagd wat elke audiofiel wil voor Kerstmis? Wat dacht je van een vergulde draadloze luidspreker, of twee? Van