メイン Firefox MeltdownおよびSpectre攻撃の回避策とともにリリースされたFirefox57.0.4

MeltdownおよびSpectre攻撃の回避策とともにリリースされたFirefox57.0.4



Mozillaは本日、Firefoxブラウザの新しいバージョンをリリースしました。 IntelCPUで最近発見された深刻なセキュリティ問題に対する追加の保護を提供します。更新されたリリースには、MeltdownおよびSpectreの脆弱性に対する回避策があります。

広告

FirefoxQuantumロゴバナー

MeltdownとSpectreの脆弱性に気付いていない場合は、次の2つの記事で詳しく説明しています。

  • MicrosoftはMeltdownとSpectreのCPUの欠陥に対する緊急修正を展開しています
  • MeltdownおよびSpectreCPUの欠陥に対するWindows7および8.1の修正は次のとおりです。

つまり、MeltdownとSpectreの両方の脆弱性により、プロセスは、仮想マシンの外部からでも、他のプロセスのプライベートデータを読み取ることができます。これは、CPUがデータをプリフェッチする方法をIntelが実装しているために可能です。これは、OSにパッチを適用するだけでは修正できません。この修正には、OSカーネルの更新、CPUマイクロコードの更新、場合によっては一部のデバイスのUEFI / BIOS /ファームウェアの更新が含まれ、エクスプロイトを完全に軽減します。

Androidでボイスメールをクリアする方法

ブラウザを使用したJavaScriptでも攻撃を実行できます。攻撃ベクトルを最小限に抑えるために、Mozillaは問題を軽減するFirefoxブラウザのアップデートをリリースしました。

リーグ・オブ・レジェンドでユーザー名を変更できますか

公式発表によると、どちらの攻撃も正確なタイミングに依存しているため、Firefoxでいくつかのタイムソースの精度を無効にするか下げると役立ちます。

ザ・ 発表 言う:

このクラスの攻撃の全範囲はまだ調査中であり、セキュリティ研究者や他のブラウザベンダーと協力して、脅威と修正を完全に理解しています。この新しいクラスの攻撃には正確な時間間隔の測定が含まれるため、部分的で短期的な緩和策として、Firefoxのいくつかのタイムソースの精度を無効化または低下させています。これには、performance.now()などの明示的なソースと、高解像度タイマーの構築を可能にする暗黙的なソース、つまりSharedArrayBufferの両方が含まれます。

具体的には、Firefox 57以降のすべてのリリースチャネルで、次のようになります。

performance.now()の解像度は20µsに減少します。
SharedArrayBuffer機能はデフォルトで無効になっています。

Googleドキュメントは画像をテキストの後ろに置きます

Firefoxブラウザの更新バージョンは現在 ダウンロード可能 サポートされているすべてのオペレーティングシステムおよびWindowsの自動更新システムを介して。 Firefoxユーザーの場合は、アプリの最新バージョンがインストールされていること、またはMozilla Maintenance Serviceがインストールされて実行されていることを確認してください。これにより、アプリが自動的に更新されます。

Microsoft Edge、Internet Explorer、 グーグルクローム この脆弱性を修正するために最近更新されました。

興味深い記事

エディターズチョイス

Windows8.1およびWindows8でシステムの復元を実行する方法
Windows8.1およびWindows8でシステムの復元を実行する方法
Windows8.1およびWindows8でシステムの復元を実行および使用する方法について説明します
Firefox の履歴と Cookie から特定のサイトを削除する方法
Firefox の履歴と Cookie から特定のサイトを削除する方法
Mozilla Firefox は何年も前から存在しており、最も使いやすいブラウザーの 1 つと見なされています。すべての最新のブラウザーと同様に、Web アクティビティに関するあらゆる種類のデータを収集およびアーカイブします。
YouTubeダークモード:iPhoneでYouTubeの新しいダークテーマを有効にする方法
YouTubeダークモード:iPhoneでYouTubeの新しいダークテーマを有効にする方法
YouTubeは昨年、ウェブサイトにダークテーマと呼ばれるいわゆるダークモードを追加しました。これにより、ユーザーは深夜に動画を閲覧しているときに目に当たる白/青の光の量を制限できるようになりました。
iPad 版 Safari で閲覧履歴を管理する方法
iPad 版 Safari で閲覧履歴を管理する方法
Safari ブラウザは、アクセスした Web サイトのログを保存します。プライバシーをより適切に保護するために、iPad のブラウザ履歴を表示、管理、または削除する方法を学びます。
Steamディスク書き込みエラー:最も一般的な修正
Steamディスク書き込みエラー:最も一般的な修正
9000万人を超えるアクティブなSteamユーザーがいて、その多くが同時にサービスを利用しようとしています。世界最大のゲームプラットフォームでは、グリッチやエラーがほぼ定期的に発生しています。問題が発生した場合
Google の Gboard iPhone アプリが英国でヒット: このキーボードはテキスト メッセージの書き方を変える
Google の Gboard iPhone アプリが英国でヒット: このキーボードはテキスト メッセージの書き方を変える
ほんの数週間前、Google は iOS デバイス向けに設計された新しいキーボード Gboard を発表しましたが、これは米国でのみ利用可能でした。サードパーティのキーボードには通常は興奮しませんが、Gboard には方法を変える可能性があります。
ソニーの奇妙な新しいテレビのリモコンがワイヤレス スピーカーを兼ねる
ソニーの奇妙な新しいテレビのリモコンがワイヤレス スピーカーを兼ねる
このリモコンが素晴らしいと思ったことはありませんが、本当にいくつかの曲が再生されたらいいのにと思ったことはありませんか?私もダメ。それにもかかわらず、ソニーは市場のギャップを発見したと考えており、本日、リモート