Principal Firefox Firefox 57.0.4 publié avec la solution de contournement des attaques Meltdown et Spectre

Firefox 57.0.4 publié avec la solution de contournement des attaques Meltdown et Spectre



Mozilla a publié aujourd'hui une nouvelle version de son navigateur Firefox. Il offre une protection supplémentaire contre les graves problèmes de sécurité récemment rencontrés dans les processeurs Intel. La version mise à jour a une solution de contournement pour les vulnérabilités Meltdown et Spectre.

Publicité

Bannière du logo Firefox Quantum

Si vous n'êtes pas au courant des vulnérabilités Meltdown et Spectre, nous les avons couvertes en détail dans ces deux articles:

  • Microsoft déploie un correctif d'urgence pour les failles du processeur Meltdown et Spectre
  • Voici les correctifs de Windows 7 et 8.1 pour les failles du processeur Meltdown et Spectre

En bref, les vulnérabilités Meltdown et Spectre permettent à un processus de lire les données privées de tout autre processus, même de l'extérieur d'une machine virtuelle. Cela est possible grâce à l'implémentation d'Intel de la manière dont leurs processeurs prélèvent les données. Cela ne peut pas être résolu en appliquant uniquement des correctifs au système d'exploitation. Le correctif implique la mise à jour du noyau du système d'exploitation, ainsi qu'une mise à jour du microcode du processeur et peut-être même une mise à jour UEFI / BIOS / micrologiciel pour certains périphériques, afin d'atténuer complètement les exploits.

cómo configurar fire stick en xbox one

L'attaque peut être effectuée même avec JavaScript à l'aide d'un navigateur. Afin de minimiser le vecteur d'attaque, Mozilla a publié une mise à jour du navigateur Firefox qui atténue le problème.

leyendas del ápice cómo mostrar fps

L'annonce officielle affirme que les deux attaques reposent sur un timing précis, donc la désactivation ou la réduction de la précision de plusieurs sources de temps dans Firefox aide.

le annonce dit:

L'étendue complète de cette classe d'attaques est toujours à l'étude et nous travaillons avec des chercheurs en sécurité et d'autres fournisseurs de navigateurs pour bien comprendre la menace et les correctifs. Étant donné que cette nouvelle classe d'attaques implique la mesure d'intervalles de temps précis, dans le cadre d'une atténuation partielle et à court terme, nous désactivons ou réduisons la précision de plusieurs sources de temps dans Firefox. Cela inclut à la fois les sources explicites, comme performance.now (), et les sources implicites qui permettent de créer des minuteries haute résolution, à savoir, SharedArrayBuffer.

Plus précisément, dans tous les canaux de publication, à commencer par Firefox 57:

La résolution de performance.now () sera réduite à 20µs.
La fonctionnalité SharedArrayBuffer est désactivée par défaut.

cómo enviar una llamada directamente al buzón de voz

La version mise à jour du navigateur Firefox est maintenant disponible pour le téléchargement pour tous les systèmes d'exploitation pris en charge et via le système de mise à jour automatique sous Windows. Si vous êtes un utilisateur de Firefox, assurez-vous que vous avez installé la dernière version de l'application, ou le service de maintenance de Mozilla est installé et en cours d'exécution, il se mettra donc à jour automatiquement.

Microsoft Edge, Internet Explorer et Google Chrome ont également été récemment mis à jour pour corriger cette vulnérabilité.

Des Articles Intéressants

Choix De L'Éditeur

Comment trouver vos coordonnées GPS sur l'iPhone
Comment trouver vos coordonnées GPS sur l'iPhone
Les urgences arrivent. Alors faites des rencontres. Heureusement, ces derniers ont tendance à se produire plus souvent que les premiers et sont généralement des occasions joyeuses. Il y aura des moments dans ta vie où tu voudras savoir
Comment réinitialiser la disposition du menu Démarrer dans Windows 10
Comment réinitialiser la disposition du menu Démarrer dans Windows 10
Si vous avez personnalisé le menu Démarrer à partir de la valeur par défaut et souhaitez le réinitialiser à la disposition par défaut, voici comment vous pouvez le faire dans Windows 10.
Imprimantes à réservoir et imprimantes laser : quelle est la différence ?
Imprimantes à réservoir et imprimantes laser : quelle est la différence ?
Les imprimantes à réservoir et les imprimantes laser sont toutes deux des choix économiques en raison des recharges d'encre et des cartouches de toner à haut rendement, mais les imprimantes laser sont plus rapides et offrent une excellente impression monochrome, tandis que les imprimantes à réservoir d'encre sont l'option la plus flexible.
Opera 65: Voici les principaux changements
Opera 65: Voici les principaux changements
Il y a quelques jours, l'équipe derrière le célèbre navigateur Opera a publié une nouvelle version de l'application. Opera 65 comprend un certain nombre d'améliorations apportées à la fonction de blocage de suivi intégrée, à la barre d'adresse, etc. Dans Opera 65, la fonction de blocage du tracker disponible dans le navigateur depuis la version 64, peut être activée
Qu'est-ce que Bluetooth 5 et comment ça marche ?
Qu'est-ce que Bluetooth 5 et comment ça marche ?
Bluetooth 5 quadruple la portée sans fil, double la vitesse et augmente la bande passante pour permettre la diffusion vers deux appareils sans fil à la fois.
Comment empêcher Google Sheets de passer à l'heure militaire
Comment empêcher Google Sheets de passer à l'heure militaire
Dans Google Sheets, la disposition de l'heure militaire est le paramètre d'heure par défaut. Mais si vous préférez le format AM / PM standard, comment empêcher Sheets de le changer en heure militaire? Il y a plusieurs façons de procéder
Hotmail a été piraté - Que faire
Hotmail a été piraté - Que faire
Hotmail était un service de messagerie autonome jusqu'à sa fusion avec Outlook de Microsoft il y a des années. Des millions de comptes Hotmail ont été compromis au fil des ans. La plupart des utilisateurs ont été bloqués sur leurs comptes, et si cela arrivait à