Ana Google Chrome Google Chrome'u Meltdown ve Spectre Güvenlik Açıklarına Karşı Koruyun

Google Chrome'u Meltdown ve Spectre Güvenlik Açıklarına Karşı Koruyun



Zaten bildiğiniz gibi, son on yılda piyasaya sürülen tüm Intel CPU'lar ciddi bir sorundan etkileniyor. Özel olarak hatalı biçimlendirilmiş bir kod, parolalar, güvenlik anahtarları vb. Gibi hassas veriler dahil olmak üzere başka herhangi bir işlemin özel verilerini çalmak için kullanılabilir. JavaScript'in etkin olduğu bir tarayıcı bile saldırı vektörü olarak kullanılabilir. Google Chrome / Chromium kullanıcısıysanız, aşağıdakileri yapabilirsiniz.

Reklam


Meltdown ve Spectre güvenlik açıklarından haberdar değilseniz, bunları aşağıdaki iki makalede ayrıntılı olarak ele aldık:

  • Microsoft, Meltdown ve Spectre CPU kusurları için acil durum düzeltmesi sunuyor
  • Meltdown ve Spectre CPU kusurları için Windows 7 ve 8.1 düzeltmeleri

Kısacası, hem Meltdown hem de Spectre güvenlik açıkları, bir işlemin, sanal bir makinenin dışından bile olsa, diğer herhangi bir işlemin özel verilerini okumasına izin verir. Bu, Intel'in CPU'larının verileri nasıl önceden getirdiğini uygulaması nedeniyle mümkündür. Bu, yalnızca işletim sistemine yama uygulanarak düzeltilemez. Düzeltme, açıkları tamamen azaltmak için işletim sistemi çekirdeğinin yanı sıra bir CPU mikro kodu güncellemesini ve muhtemelen bazı cihazlar için bir UEFI / BIOS / ürün yazılımı güncellemesini güncellemeyi içerir.

Saldırı yalnızca JavaScript ile de bir tarayıcı kullanılarak gerçekleştirilebilir.

Bugün, Google Chrome'un yeni bir sürümü çıktı. Chrome 63.0.3239.132, bir dizi güvenlik düzeltmesiyle birlikte gelir, ancak Meltdown ve Spectre Güvenlik Açıkları için herhangi bir özel düzeltme içermez. Bahsedilen güvenlik açıklarına karşı koruma sağlamak için Tam Site İzolasyonunu manuel olarak etkinleştirebilirsiniz.

Tam Site İzolasyonu Nedir

Site İzolasyonu, Chrome'da bulunan ve bazı güvenlik hatası türlerine karşı ek koruma sağlayan bir güvenlik özelliğidir. Güvenilmeyen web sitelerinin diğer web sitelerindeki hesaplarınızdan bilgilere erişmesini veya bunları çalmasını zorlaştırır.

Aynı Kaynak Politikasını uygulayan kod sayesinde, web siteleri genellikle tarayıcı içindeki birbirlerinin verilerine erişemezler. Bazen bu kodda güvenlik hataları bulunur ve kötü niyetli web siteleri diğer web sitelerine saldırmak için bu kuralları atlamaya çalışabilir. Chrome ekibi, bu tür hataları olabildiğince çabuk düzeltmeyi hedefliyor.

Site İzolasyonu, bu tür güvenlik açıklarının başarılı olma olasılığını azaltmak için ikinci bir savunma hattı sunar. Farklı web sitelerinden gelen sayfaların her zaman farklı işlemlere alınmasını ve her birinin işlemin ne yapmasına izin verildiğini sınırlayan bir sanal alanda çalışmasını sağlar. Ayrıca, sürecin diğer sitelerden belirli türdeki hassas belgeleri almasını da engeller. Sonuç olarak, kötü amaçlı bir web sitesi, kendi sürecindeki bazı kuralları ihlal etse bile, diğer sitelerden veri çalmayı daha zor bulacaktır.

Tam Site İzolasyonu, Google Chrome 64'te varsayılan olarak etkinleştirilecektir.

Google Chrome'un mevcut sürümünde, Tam Site İzolasyonunu manuel olarak etkinleştirebilirsiniz. Bu, Meltdown ve Spectre güvenlik açıklarına karşı ekstra koruma sağlayacaktır.

Google Chrome'u Meltdown ve Spectre güvenlik açıklarına karşı koruyun

  1. Google Chrome'u açın.
  2. Türchrome: // flags / # enable-site-per-processadres çubuğunda.
  3. Bayrak açıklamasının yanındaki düğmeyi kullanarak 'Katı site izolasyonu' bayrağını etkinleştirin.

Tam Site İzolasyonunun etkinleştirilmesinin bellek kullanımını artıracağını unutmayın - Google, normalden% 10-% 20 daha fazla olabileceğini belirtiyor. Yöneticiler, tüm siteler için Chrome'un Site İzolasyonunu etkinleştirmeyi seçebilir veya kendi oluşturma işlemlerinde çalıştırılacak web sitelerinin bir listesini seçebilir.

Firefox'un farklı bir koruma mekanizması kullandığını belirtmekte fayda var. Firefox kullanıcısıysanız, lütfen aşağıdaki makaleye bakın:

Firefox 57.0.4, Meltdown ve Spectre saldırısı geçici çözümü ile piyasaya sürüldü

disk pencerelerini kontrol et 10 komut istemi

Bu kadar.

Ilginç Haberler

Editörün Seçimi

Mevcut Kapı Zili Olmadan Ring Doorbell Pro Nasıl Kurulur
Mevcut Kapı Zili Olmadan Ring Doorbell Pro Nasıl Kurulur
Ring Doorbell Pro'yu kurmak, göründüğü kadar zor değildir. Bu tür konularda tecrübesi olmayan kişiler biraz korkabilir, ancak endişelenmenize gerek yok. Bu makale size nasıl yapılacağını gösterecek
PUBG: Bilmeniz Gereken İpuçları ve Püf Noktaları için Başlangıç ​​Kılavuzu
PUBG: Bilmeniz Gereken İpuçları ve Püf Noktaları için Başlangıç ​​Kılavuzu
PlayerUnknown’ın Battlegrounds veya genellikle bilinen adıyla PUBG, şu anda oyun oynamanın en gözde bileti. Geçen yıl bilgisayarda 33 milyondan fazla kopya sattı ve şimdiden 70 milyonun üzerinde bir çığır açtı.
Windows 10 İmzası için Postadan Gönderilen Nasıl Devre Dışı Bırakılır
Windows 10 İmzası için Postadan Gönderilen Nasıl Devre Dışı Bırakılır
Windows 10'da gönderdiğiniz her e-postaya 'Windows 10 için Postadan Gönderildi' imzasını nasıl devre dışı bırakacağınız aşağıda açıklanmıştır. Windows 10 yeni bir uygulama içerir.
Windows 8.1'de Windows SmartScreen nasıl devre dışı bırakılır
Windows 8.1'de Windows SmartScreen nasıl devre dışı bırakılır
SmartScreen filtresi, başlangıçta kullanıcıları kötü amaçlı web sitelerinden ve web uygulamalarından korumak için Internet Explorer için tasarlanmış bir teknolojidir. IE8 ve IE9 ile entegre edildi (IE7'nin Kimlik Avı filtresinin halefi olarak). Günümüzde Windows 8 ve Windows 8.1 ile başlayan Windows işletim sisteminin bir parçasıdır. İşletim sistemi uygulaması boyunca var
Pokémon Go seviye atlama ödülleri: Pokémon Go'da bulmak için her eğitmen ödülü ve eşya kilidi
Pokémon Go seviye atlama ödülleri: Pokémon Go'da bulmak için her eğitmen ödülü ve eşya kilidi
Pokémon Go'da seviye atlamak, yüksek CP Pokémon'u yakalamak ve rakip spor salonlarını alt etmek için nihai takımı oluşturmak için çok önemlidir (gidin Team Mystic!). Kuluçkalık yumurtadan tecrübe puanı kazanmak oldukça kolay olsa da,
Gimp'i Düzelt PNG görüntüsünü kaydedemiyor
Gimp'i Düzelt PNG görüntüsünü kaydedemiyor
Gimp, PNG dosyası için 'Görüntü kaydedilemedi' hatası gösteriyor.
Discord'da Taç Nasıl Çıkarılır
Discord'da Taç Nasıl Çıkarılır
Kral olmak kesinlikle iyidir. Siz bir hiyerarşinin sahibi ve liderisiniz, yani 'krallığınızda' kalmak isteyenlerin uyması gereken tüm kuralları siz koyarsınız. Eşlik eden bir taç bile var