Chủ YếU Google Chrome, Opera Trình duyệt Opera an toàn chống lại các lỗ hổng Meltdown và Spectre

Trình duyệt Opera an toàn chống lại các lỗ hổng Meltdown và Spectre



Như bạn có thể đã biết, tất cả các CPU Intel được phát hành trong thập kỷ qua, CPU ARM64 và một số CPU AMD nhất định đều bị ảnh hưởng bởi một sự cố nghiêm trọng. Mã có định dạng đặc biệt có thể được sử dụng để lấy cắp dữ liệu cá nhân của bất kỳ quy trình nào khác, bao gồm dữ liệu nhạy cảm như mật khẩu, khóa bảo mật, v.v. Ngay cả một trình duyệt được kích hoạt JavaScript cũng có thể được sử dụng như một vectơ tấn công. Nếu bạn là người dùng Opera, bạn có thể làm như sau.

Quảng cáo

Nếu bạn chưa biết về các lỗ hổng Meltdown và Spectre, chúng tôi đã trình bày chi tiết về chúng trong hai bài viết sau:

  • Microsoft đang tung ra bản sửa lỗi khẩn cấp cho các lỗi CPU Meltdown và Spectre
  • Dưới đây là các bản sửa lỗi Windows 7 và 8.1 cho các lỗi CPU Meltdown và Spectre

Tóm lại, cả hai lỗ hổng Meltdown và Spectre đều cho phép một quy trình đọc dữ liệu riêng tư của bất kỳ quy trình nào khác, ngay cả từ bên ngoài máy ảo. Điều này có thể xảy ra do Intel triển khai cách CPU của họ tìm nạp trước dữ liệu. Điều này không thể được khắc phục bằng cách chỉ vá hệ điều hành. Bản sửa lỗi liên quan đến việc cập nhật nhân hệ điều hành, cũng như cập nhật vi mã CPU và thậm chí có thể cập nhật UEFI / BIOS / firmware cho một số thiết bị, để giảm thiểu hoàn toàn việc khai thác.

cách tải game steam xuống nhanh hơn

Cuộc tấn công có thể được thực hiện chỉ với JavaScript bằng cách sử dụng trình duyệt.

Opera là một trình duyệt web dựa trên Chromium. Nguồn gốc của nó có thể được tìm thấy ở Na Uy, hiện nó thuộc sở hữu của một công ty Trung Quốc. Trước phiên bản 12, trình duyệt có công cụ kết xuất riêng, Presto, được chuyển sang dùng Blink.

Google sẽ bổ sung thêm khả năng bảo vệ chống lại các lỗ hổng đã đề cập cho Chromium phiên bản 64. Sau đó, phiên bản cập nhật của Opera sẽ sử dụng nó để bảo vệ người dùng.

Hiện tại, bạn có thể bật Full Site Isolation theo cách thủ công trong Opera để bảo vệ khỏi các lỗ hổng đã đề cập.

Cách ly toàn bộ trang web là gì

Cách ly trang web là một tính năng bảo mật trong công cụ Chromium cung cấp khả năng bảo vệ bổ sung chống lại một số loại lỗi bảo mật. Nó khiến các trang web không đáng tin cậy khó truy cập hoặc lấy cắp thông tin từ tài khoản của bạn trên các trang web khác.

Các trang web thường không thể truy cập dữ liệu của nhau bên trong trình duyệt, nhờ mã thực thi Chính sách nguồn gốc giống nhau. Đôi khi, lỗi bảo mật được tìm thấy trong mã này và các trang web độc hại có thể cố gắng vượt qua các quy tắc này để tấn công các trang web khác. Nhóm Chrome đặt mục tiêu sửa các lỗi như vậy càng nhanh càng tốt.

Site Isolation cung cấp tuyến phòng thủ thứ hai để làm cho các lỗ hổng này ít có khả năng thành công hơn. Nó đảm bảo rằng các trang từ các trang web khác nhau luôn được đưa vào các quy trình khác nhau, mỗi trang chạy trong một hộp cát giới hạn những gì quy trình được phép làm. Nó cũng chặn quá trình nhận một số loại tài liệu nhạy cảm từ các trang web khác. Do đó, một trang web độc hại sẽ khó lấy cắp dữ liệu từ các trang khác hơn, ngay cả khi nó có thể phá vỡ một số quy tắc trong quy trình của chính nó.

Gần đây, tôi đã viết cách bật Cách ly Toàn bộ Trang web trong Google Chrome . Điều tương tự cũng có thể được thực hiện đối với Opera.

Opera bảo mật chống lại các lỗ hổng Meltdown và Spectre

  1. Mở Opera.
  2. Kiểuopera: // flags /? search = enable-site-per-processtrong thanh địa chỉ.
  3. Bật cờ 'Cách ly trang web nghiêm ngặt' bằng cách sử dụng nút bên cạnh mô tả cờ.

Lưu ý rằng việc bật Full Site Isolation sẽ tăng mức sử dụng bộ nhớ - có thể nhiều hơn bình thường từ 10% -20%.

Điều đáng nói là Firefox đang sử dụng một cơ chế bảo vệ khác. Nếu bạn là người dùng Firefox, hãy tham khảo bài viết sau:

Firefox 57.0.4 được phát hành với giải pháp tấn công Meltdown và Spectre

Đó là nó.

Bài ViếT Thú Vị

Editor Choice

Cách đếm các bản sao trong Google Trang tính
Cách đếm các bản sao trong Google Trang tính
Nhiều người sử dụng các ứng dụng bảng tính đám mây như Google Trang tính để phân tích dữ liệu của họ và thường gặp phải sự cố trùng lặp dữ liệu. Dữ liệu trùng lặp có nghĩa là nhiều trường hợp của cùng một dữ liệu chính xác trong đó chỉ nên có một trường hợp.
Hướng dẫn về TV Plasma
Hướng dẫn về TV Plasma
Mặc dù TV plasma đã ngừng sản xuất nhưng nhiều người vẫn còn thắc mắc về loại TV này. Kiểm tra câu trả lời cho các câu hỏi thường gặp.
Xiaomi Redmi Note 4 - Cách phản chiếu màn hình của tôi lên TV hoặc PC của tôi
Xiaomi Redmi Note 4 - Cách phản chiếu màn hình của tôi lên TV hoặc PC của tôi
Xiaomi Redmi Note 4 cho phép người dùng chia sẻ màn hình của nó với cả TV thông minh và PC. Trong phần viết này, chúng tôi sẽ điều tra những cách tốt nhất và dễ dàng nhất để kết nối điện thoại của bạn với một trong hai thiết bị. Kết nối với TV
Cách khắc phục Instagram Reels tải lên bị mờ
Cách khắc phục Instagram Reels tải lên bị mờ
Cuộn Instagram bị mờ là một vấn đề phổ biến đối với nhiều người dùng. Điều này có thể gây khó chịu nếu bạn đã nỗ lực đặc biệt để tạo các video hấp dẫn cho nguồn cấp dữ liệu của mình. Mặc dù sự cố thường xảy ra với chính ứng dụng nhưng vẫn có những giải pháp tiềm năng
iPhone 6s vs LG G4: Vòng ba iOS vs Android
iPhone 6s vs LG G4: Vòng ba iOS vs Android
Trong những năm gần đây, ngày càng ít phải tách các điện thoại thông minh ra và điều đó đặc biệt đúng ở đầu trên. Apple iPhone 6s và LG G4 đại diện cho các thiết bị cầm tay hàng đầu của hai trong số các nhà sản xuất điện thoại thông minh tốt nhất
Sự cố đã biết trong Windows 10 Phiên bản 20H2
Sự cố đã biết trong Windows 10 Phiên bản 20H2
Cách đây vài giờ, Microsoft đã cung cấp Windows 10 phiên bản 20H2 cho tất cả mọi người. Người dùng quan tâm hiện có thể cài đặt nó thông qua Windows Update hoặc cài đặt lại từ đầu bằng cách tải xuống ảnh ISO. Trước khi cài đặt bản phát hành Windows 10 mới này, bạn nên kiểm tra danh sách các sự cố đã biết. Mỗi lần
'Proc' và 'Proccing' trong trò chơi là gì?
'Proc' và 'Proccing' trong trò chơi là gì?
Thuật ngữ 'proc' vừa là danh từ game thủ vừa là động từ game thủ. Nó mô tả các sự kiện ngẫu nhiên trong trò chơi máy tính.