メイン Firefox MeltdownおよびSpectre攻撃の回避策とともにリリースされたFirefox57.0.4

MeltdownおよびSpectre攻撃の回避策とともにリリースされたFirefox57.0.4



Mozillaは本日、Firefoxブラウザの新しいバージョンをリリースしました。 IntelCPUで最近発見された深刻なセキュリティ問題に対する追加の保護を提供します。更新されたリリースには、MeltdownおよびSpectreの脆弱性に対する回避策があります。

広告

FirefoxQuantumロゴバナー

MeltdownとSpectreの脆弱性に気付いていない場合は、次の2つの記事で詳しく説明しています。

  • MicrosoftはMeltdownとSpectreのCPUの欠陥に対する緊急修正を展開しています
  • MeltdownおよびSpectreCPUの欠陥に対するWindows7および8.1の修正は次のとおりです。

つまり、MeltdownとSpectreの両方の脆弱性により、プロセスは、仮想マシンの外部からでも、他のプロセスのプライベートデータを読み取ることができます。これは、CPUがデータをプリフェッチする方法をIntelが実装しているために可能です。これは、OSにパッチを適用するだけでは修正できません。この修正には、OSカーネルの更新、CPUマイクロコードの更新、場合によっては一部のデバイスのUEFI / BIOS /ファームウェアの更新が含まれ、エクスプロイトを完全に軽減します。

Androidでボイスメールをクリアする方法

ブラウザを使用したJavaScriptでも攻撃を実行できます。攻撃ベクトルを最小限に抑えるために、Mozillaは問題を軽減するFirefoxブラウザのアップデートをリリースしました。

リーグ・オブ・レジェンドでユーザー名を変更できますか

公式発表によると、どちらの攻撃も正確なタイミングに依存しているため、Firefoxでいくつかのタイムソースの精度を無効にするか下げると役立ちます。

ザ・ 発表 言う:

このクラスの攻撃の全範囲はまだ調査中であり、セキュリティ研究者や他のブラウザベンダーと協力して、脅威と修正を完全に理解しています。この新しいクラスの攻撃には正確な時間間隔の測定が含まれるため、部分的で短期的な緩和策として、Firefoxのいくつかのタイムソースの精度を無効化または低下させています。これには、performance.now()などの明示的なソースと、高解像度タイマーの構築を可能にする暗黙的なソース、つまりSharedArrayBufferの両方が含まれます。

具体的には、Firefox 57以降のすべてのリリースチャネルで、次のようになります。

performance.now()の解像度は20µsに減少します。
SharedArrayBuffer機能はデフォルトで無効になっています。

Googleドキュメントは画像をテキストの後ろに置きます

Firefoxブラウザの更新バージョンは現在 ダウンロード可能 サポートされているすべてのオペレーティングシステムおよびWindowsの自動更新システムを介して。 Firefoxユーザーの場合は、アプリの最新バージョンがインストールされていること、またはMozilla Maintenance Serviceがインストールされて実行されていることを確認してください。これにより、アプリが自動的に更新されます。

Microsoft Edge、Internet Explorer、 グーグルクローム この脆弱性を修正するために最近更新されました。

興味深い記事

エディターズチョイス

Windows10でのブート構成BCDストアのバックアップと復元
Windows10でのブート構成BCDストアのバックアップと復元
Windows10でブート構成BCDストアをバックアップおよび復元する方法Windows8では、Microsoftはブートエクスペリエンスに変更を加えました。シンプルなテキストベースのブートローダーがデフォルトで無効になり、代わりにアイコンとテキストを備えたタッチフレンドリーなグラフィカルユーザーインターフェースがあります。 Windows10にもこれがあります。ユーザーは管理できます
Dell XPS 13 対 MacBook Pro 13: 最上位に君臨するウルトラポータブル ラップトップはどれ?
Dell XPS 13 対 MacBook Pro 13: 最上位に君臨するウルトラポータブル ラップトップはどれ?
デルが 2015 年の早い段階で最初の XPS 13 をリリースしたとき、それは苦悩するほど偉大さに欠けていました。設計はそこにあり、コアハードウェアは十分に高速でしたが、一連の小さな欠陥が原因で、本物のハードウェアを取り付けることができませんでした。
Windowsレジストリ:Uniblueレジストリブースターレビュー
Windowsレジストリ:Uniblueレジストリブースターレビュー
WindowsレジストリはPCの心臓部であり、定期的なヘルスチェックが必要です。ソフトウェアをインストールまたはアンインストールしたり、構成オプションを変更したり、Webサイトをブックマークしたりするたびに、レジストリが変更されます。それは行き止まりで詰まる可能性があり、
Microsoftは、Windows10からPeopleアプリを削除することを許可します
Microsoftは、Windows10からPeopleアプリを削除することを許可します
Your Phoneアプリの今後の変更により、最終的にWindows 10のPeopleアプリが置き換えられます。マイクロソフトは現在、Peopleアプリをアンインストールする機能をテストしています。インサイダーの選択したグループは、数回クリックするだけでアプリを簡単にアンインストールできます。 Windows 10には、Peopleアプリが組み込まれています。
Life360 でサークルに参加する方法
Life360 でサークルに参加する方法
家族や友人の正確な位置を知ることは、貴重な安心感をもたらします。 Life360 アプリはまさにそれを提供します。ただし、その前に、あなたまたはあなたの家族や友人がサークルに参加する必要があります。幸いなことに、これは比較的簡単です
iPadのストレージを拡張する方法
iPadのストレージを拡張する方法
iPad には、購入したモデルに応じて、限られた量のストレージが搭載されています。ストレージを拡張するいくつかの方法の中から 1 つを見つけてください。
Windows10のユーザーアカウントのPINを変更する
Windows10のユーザーアカウントのPINを変更する
設定を使用してWindows10でユーザーアカウントのPINを変更する方法は次のとおりです。この記事では、手順について詳しく説明します。