Google i Firefox 57.0.4 sa sigurnosnim zakrpama za Meltdown i Spectre

Sadržaj

Stručnjaci za kibernetičku sigurnost Google Project Zero otkrili su sigurnosne ranjivosti "spekulativno izvršavanje", što je tehnička tehnika koju koristi većina modernih procesora (CPU -a) za optimizaciju performansi. Ono što ovaj sigurnosni propust dopušta je to što web softver može vidjeti sadržaj memorije jezgre, koja je jedna od onih koja ima pristup svim vrstama lozinki.

Imajte na umu da su Microsoft, Google ili Apple već implementirali ažuriranja za rješavanje ove pogreške ili su u procesu objavljivanja u kratkom vremenu. Stoga se preporučuje da ažurirate operativne sustave jer će biti objavljeni i možete ih izravno ažurirati.

Da uđemo u stvar, ova dva iskorištavanja naziva Spectre i Meltdown ne inficiraju samo Intel i ARM x86 CPU -e, već se može utjecati i na AMD i POWER čipove pa je globalna opasnost uzeti u obzir i ažurirati sve uređaje koje su u našim rukama.

Očekuje se da će se brzina zahvaćenih sustava smanjiti, morat ćemo biti na oprezu i provjeriti kako to utječe na nas u ovom trenutku.

Google je na svom službenom blogu objavio komentar o cijelom ovom pitanju i izriče se da prikazuje rješenja za ovu ranjivost u Googleovim sustavima. Ažurirali su pogođene sustave i proizvode kako bi zaštitili ovu novu vrstu napada, kao i surađujući s industrijskim proizvođačima hardvera i softvera. Nude popis zahvaćenih Googleovih proizvoda i kako ga privremeno ublažiti do koordinirane službene objave da ga imaju za 9. siječnja.

Sada dobavljači softvera također ažuriraju sve svoje programe kako bi zaustavili vektore izvođenja temeljene na webu za dvije ranjivosti Spectre i Meltdown. Mozilla je još jedna koja je upravo najavila sigurnosnu zakrpu za ove vrste napada. To bi bilo s Firefoxom (verzija 57.0.4) i onemogućuje JavaScript značajke koje bi haker trebao pokrenuti.

Za preuzimanje desktop verzije Mozilla Firefoxa 57.0.4 na službenu web stranicu već imamo mogućnost preuzimanja i instaliranja. Također za korisnike mobilnih uređaja koji koriste Firefox mogu ga ažurirati na najnoviju verziju iz Trgovine Play.

wave wave wave wave wave