Ana Firefox Firefox 57.0.4, Meltdown ve Spectre saldırısı geçici çözümü ile piyasaya sürüldü

Firefox 57.0.4, Meltdown ve Spectre saldırısı geçici çözümü ile piyasaya sürüldü



Mozilla bugün Firefox tarayıcısının yeni bir sürümünü yayınladı. Son zamanlarda Intel CPU'larda bulunan ciddi güvenlik sorunlarına karşı ekstra koruma sunar. Güncellenmiş sürümde Meltdown ve Spectre güvenlik açıkları için bir geçici çözüm bulunmaktadır.

Reklam

Firefox Quantum Logo Banner

Meltdown ve Spectre güvenlik açıklarından haberdar değilseniz, bunları aşağıdaki iki makalede ayrıntılı olarak ele aldık:

  • Microsoft, Meltdown ve Spectre CPU kusurları için acil durum düzeltmesi sunuyor
  • Meltdown ve Spectre CPU kusurları için Windows 7 ve 8.1 düzeltmeleri

Kısacası, hem Meltdown hem de Spectre güvenlik açıkları, bir işlemin, sanal bir makinenin dışından bile olsa, diğer herhangi bir işlemin özel verilerini okumasına izin verir. Bu, Intel'in CPU'larının verileri nasıl önceden getirdiğini uygulaması nedeniyle mümkündür. Bu, yalnızca işletim sistemine yama uygulanarak düzeltilemez. Düzeltme, açıkları tamamen azaltmak için işletim sistemi çekirdeğinin yanı sıra bir CPU mikro kodu güncellemesini ve muhtemelen bazı cihazlar için bir UEFI / BIOS / ürün yazılımı güncellemesini güncellemeyi içerir.

abonelerinizi twitch'te nasıl görebilirsiniz

Saldırı, bir tarayıcı kullanılarak JavaScript ile bile gerçekleştirilebilir. Saldırı vektörünü en aza indirmek için Mozilla, Firefox tarayıcısında sorunu azaltan bir güncelleme yayınladı.

windows 10 pencereyi üstte tut

Resmi duyuru, her iki saldırının da hassas zamanlamaya dayandığını iddia ediyor, bu nedenle Firefox'ta birkaç zaman kaynağının hassasiyetini devre dışı bırakmak veya azaltmak yardımcı oluyor.

duyuru diyor:

Bu saldırı sınıfının tam kapsamı halen araştırılmaktadır ve tehdidi ve düzeltmeleri tam olarak anlamak için güvenlik araştırmacıları ve diğer tarayıcı satıcılarıyla birlikte çalışıyoruz. Bu yeni saldırı sınıfı, hassas zaman aralıklarının ölçülmesini içerdiğinden, kısmi, kısa vadeli bir azaltma olarak Firefox'ta birkaç zaman kaynağının hassasiyetini devre dışı bırakıyor veya azaltıyoruz. Bu, hem performance.now () gibi açık kaynakları hem de yüksek çözünürlüklü zamanlayıcılar, yani SharedArrayBuffer oluşturmaya izin veren örtük kaynakları içerir.

Özellikle, Firefox 57'den başlayarak tüm sürüm kanallarında:

Performance.now () çözünürlüğü 20µs'ye düşürülecektir.
SharedArrayBuffer özelliği varsayılan olarak devre dışı bırakılmıştır.

bootloader kilidinin açık olup olmadığını nasıl anlarım

Firefox tarayıcısının güncellenmiş sürümü artık Indirilebilir desteklenen tüm işletim sistemleri için ve Windows'ta otomatik güncelleme sistemi aracılığıyla. Firefox kullanıcısıysanız, uygulamanın en son sürümünü yüklediğinizden veya Mozilla Bakım Hizmetinin kurulu ve çalışıyor olduğundan emin olun, böylece otomatik olarak güncellenecektir.

Microsoft Edge, Internet Explorer ve Google Chrome bu güvenlik açığını gidermek için yakın zamanda güncellendi.

Ilginç Haberler

Editörün Seçimi

Windows 10'daki yenilikler, ilk sürüm, 1507
Windows 10'daki yenilikler, ilk sürüm, 1507
Aşağıda, Windows 10'un ilk sürümünde (sürüm 1507) bulunan yeni ve güncellenmiş özelliklerin bir listesi bulunmaktadır. 'Eşik 1' ve 'ilk Windows 10 sürümü' olarak bilinen Sürüm 1507, 29 Temmuz 2015'te piyasaya sürüldü. Başlatma ve Eylem Merkezi Başlatma artık Direct UI yerine XAML'yi temel alıyor Başlangıç
2024 Yılının En İyi 10 Apartman Sitesi
2024 Yılının En İyi 10 Apartman Sitesi
Bu liste, mükemmel daireyi bulmak için en iyi daire web sitelerini ve daire bulma uygulamalarını içerir.
İnsan kafa nakli: Ceset üzerinde başarıyla gerçekleştirilen tartışmalı prosedür; canlı prosedür yakın
İnsan kafa nakli: Ceset üzerinde başarıyla gerçekleştirilen tartışmalı prosedür; canlı prosedür yakın
Bilim kurgunun tam, canlı kafa nakli vaadinden hala inanılmaz derecede uzaktayız, ancak bilim adamlarının bu yönde bir adım attığı bildiriliyor. Bugün erken saatlerde Viyana'da düzenlenen bir konferansta, İtalyan Profesör Sergio Canavero
Kara delik nedir? Kara deliklerin nasıl oluştuğu ve davrandığı hakkındaki gerçekler, teoriler ve kafa karışıklığı
Kara delik nedir? Kara deliklerin nasıl oluştuğu ve davrandığı hakkındaki gerçekler, teoriler ve kafa karışıklığı
'Kara delik' kelimesini duyduğunuzda, bir düğün büfesinde amcan gibi her şeyi ağzına çekerek dönen bir girdap düşünebilirsiniz. Bir spagetti parçası gibi ona doğru çekilen bir yıldızın çırptığını hayal edebilirsiniz.
Steam'de Hızlıca Seviye Atlama
Steam'de Hızlıca Seviye Atlama
Sözünü duyduğunuzda aklınıza gelenler
Windows 10'da Dosya İlişkilendirmeleri Nasıl Verilir ve İçe Aktarılır
Windows 10'da Dosya İlişkilendirmeleri Nasıl Verilir ve İçe Aktarılır
Windows 10'da dosya ilişkilendirmelerinin nasıl dışa aktarılacağını (yedekleneceğini) ve yeni bir kullanıcı hesabına nasıl geri yükleneceğini görün.
Nintendo eShop, Avrupa yasalarıyla sıcak suda
Nintendo eShop, Avrupa yasalarıyla sıcak suda
Norveç Tüketici Konseyi, Nintendo eShop'taki son bulgularına göre hareket ederse, Nintendo sıcak durumda olabilir. Konsey, Nintendo'nun eShop'unun ön sipariş iptali politikası nedeniyle Avrupa yasalarına uymadığını iddia ediyor