Пограничный и т. Е. Получить улучшенную защиту от новейших ошибок безопасности процессора

Оглавление:

Видео: Trapped in Internet Explorer 2024

Видео: Trapped in Internet Explorer 2024
Anonim

Project Zero от Google недавно объявил, что процессоры Intel, AMD и ARM уязвимы для вредоносных кодов JavaScript, работающих в браузере, что может позволить злоумышленникам получить доступ к памяти компьютера.

Microsoft быстро отреагировала на эту новость, выпустив серию исправлений для Windows 7 и Windows 10, специально предназначенных для устранения этих уязвимостей.

Редмондский гигант также предпринял дополнительные шаги, чтобы Edge и Internet Explorer стали надежным доказательством таких угроз.

Edge и IE блокируют ошибки Meltdown и Spectre

В частности, Microsoft внесла изменения в поведение поддерживаемых версий браузеров Edge и Internet Explorer 11, чтобы заблокировать способность злоумышленников успешно читать память посредством атак по побочным каналам.

Первым шагом, который предприняла Microsoft, было удаление поддержки SharedArrayBuffer и снижение разрешения веб-API performance.now.

Компания подтвердила, что эти два изменения затрудняют злоумышленникам вмешиваться в содержимое кэша ЦП из процесса браузера.

Первоначально мы удаляем поддержку SharedArrayBuffer из Microsoft Edge (первоначально представленной в обновлении Windows 10 Fall Creators) и уменьшаем разрешение performance.now () в Microsoft Edge и Internet Explorer с 5 микросекунд до 20 микросекунд с переменным дрожанием до дополнительных 20 микросекунд.

Microsoft будет работать больше изменений в ближайшие месяцы, так как она продолжает оценивать влияние недавних уязвимостей процессора.

Мы переоценим SharedArrayBuffer для будущего выпуска, когда будем уверены, что его нельзя использовать как часть успешной атаки.

Это недавнее раскрытие уязвимости процессора еще раз подтверждает важность регулярного обновления вашего компьютера. Поэтому, если вы еще не установили последние обновления Windows на свой компьютер, перейдите в «Настройки»> «Обновления и безопасность»> нажмите кнопку «Проверить наличие обновлений» и установите доступные обновления.

Пограничный и т. Е. Получить улучшенную защиту от новейших ошибок безопасности процессора