Haupt Feuerfuchs Firefox 57.0.4 wurde mit Meltdown- und Spectre-Angriffsumgehung veröffentlicht

Firefox 57.0.4 wurde mit Meltdown- und Spectre-Angriffsumgehung veröffentlicht



Mozilla hat heute eine neue Version seines Firefox-Browsers veröffentlicht. Es bietet zusätzlichen Schutz vor den schwerwiegenden Sicherheitsproblemen, die kürzlich bei Intel-CPUs aufgetreten sind. Die aktualisierte Version bietet eine Problemumgehung für Meltdown- und Spectre-Schwachstellen.

Werbung

Firefox Quantum Logo Banner

Wenn Sie sich der Meltdown- und Spectre-Schwachstellen nicht bewusst sind, haben wir sie in diesen beiden Artikeln ausführlich behandelt:

  • Microsoft führt eine Notfallkorrektur für Meltdown- und Spectre-CPU-Fehler ein
  • Hier finden Sie Korrekturen für Windows 7 und 8.1 für Meltdown- und Spectre-CPU-Fehler

Kurz gesagt, sowohl Meltdown- als auch Spectre-Schwachstellen ermöglichen es einem Prozess, die privaten Daten eines anderen Prozesses zu lesen, auch von außerhalb einer virtuellen Maschine. Dies ist möglich, weil Intel implementiert hat, wie die CPUs Daten vorab abrufen. Dies kann nicht nur durch Patchen des Betriebssystems behoben werden. Das Update umfasst die Aktualisierung des Betriebssystemkerns sowie ein CPU-Mikrocode-Update und möglicherweise sogar ein UEFI / BIOS / Firmware-Update für einige Geräte, um die Exploits vollständig abzuschwächen.

Musik ohne iTunes auf den iPod übertragen i

Der Angriff kann auch mit JavaScript über einen Browser ausgeführt werden. Um den Angriffsvektor zu minimieren, hat Mozilla ein Update für den Firefox-Browser veröffentlicht, mit dem das Problem behoben wird.

Google Play Fire TV ohne Root

In der offiziellen Ankündigung wird behauptet, dass beide Angriffe auf einem genauen Timing beruhen. Daher hilft es, die Genauigkeit mehrerer Zeitquellen in Firefox zu deaktivieren oder zu verringern.

Das Ankündigung sagt:

Das volle Ausmaß dieser Angriffsklasse wird noch untersucht, und wir arbeiten mit Sicherheitsforschern und anderen Browseranbietern zusammen, um die Bedrohung und die Korrekturen vollständig zu verstehen. Da diese neue Klasse von Angriffen das Messen präziser Zeitintervalle umfasst, deaktivieren oder reduzieren wir als teilweise kurzfristige Schadensbegrenzung die Genauigkeit mehrerer Zeitquellen in Firefox. Dies umfasst sowohl explizite Quellen wie performance.now () als auch implizite Quellen, mit denen hochauflösende Timer erstellt werden können, nämlich SharedArrayBuffer.

Insbesondere in allen Release-Kanälen, beginnend mit Firefox 57:

Die Auflösung von performance.now () wird auf 20µs reduziert.
Die SharedArrayBuffer-Funktion ist standardmäßig deaktiviert.

So fügen Sie Musik zu Ihrer Instagram-Story hinzu

Die aktualisierte Version des Firefox-Browsers ist jetzt zum Download verfügbar für alle unterstützten Betriebssysteme und über das automatische Update-System unter Windows. Wenn Sie ein Firefox-Benutzer sind, stellen Sie sicher, dass Sie die neueste Version der App installiert haben oder dass der Mozilla-Wartungsdienst installiert ist und ausgeführt wird, damit er automatisch aktualisiert wird.

Microsoft Edge, Internet Explorer und Google Chrome wurden kürzlich aktualisiert, um diese Sicherheitsanfälligkeit zu beheben.

Interessante Artikel

Tipp Der Redaktion

Herunterladen Herunterladen Tango V 3 Skin für AIMP3
Herunterladen Herunterladen Tango V 3 Skin für AIMP3
Laden Sie Tango V 3 Skin für AIMP3 herunter. Hier können Sie den Tango V 3-Skin für den AIMP3-Player herunterladen. Alle Credits gehen an den ursprünglichen Autor dieses Skins (siehe die Skin-Informationen in den AIMP3-Einstellungen). Autor :. Download 'Tango V 3 Skin für AIMP3 herunterladen' Größe: 775,11 Kb AdvertismentPCRepair: Behebung von Windows-Problemen. Alle
So aktualisieren Sie einen Samsung Smart TV
So aktualisieren Sie einen Samsung Smart TV
Die meisten heutigen Fernseher sind intelligent, aber um ihre Intelligenz beizubehalten, sind regelmäßige Updates erforderlich. Erfahren Sie, wie Sie Ihr Samsung Smart TV automatisch oder manuell aktualisieren.
Was ist eine XCF-Datei?
Was ist eine XCF-Datei?
Eine XCF-Datei ist eine GIMP-Bilddatei. Erfahren Sie, wie Sie eine .XCF-Datei öffnen oder eine XCF-Datei in PNG, JPG, PSD, PDF, GIF oder ein anderes Dateiformat konvertieren.
So beheben Sie das Problem, wenn YouTube-Kommentare nicht angezeigt werden
So beheben Sie das Problem, wenn YouTube-Kommentare nicht angezeigt werden
Wenn Sie YouTube-Kommentare weder als Zuschauer noch als Ersteller sehen können, gibt es dafür einige mögliche Ursachen und nachfolgende Lösungen.
So schalten Sie alle bei Google Meet stumm
So schalten Sie alle bei Google Meet stumm
Wenn es um Videokonferenzen und Online-Klassenzimmer geht, gibt es einige wirklich großartige Apps – Google Meet ist eine davon. Es hat viele großartige Funktionen, einschließlich der Möglichkeit, Teilnehmer stumm zu schalten. Aber wie funktioniert das?
Vivaldi 2.2: Bessere Widevine (EME) -Unterstützung unter Linux
Vivaldi 2.2: Bessere Widevine (EME) -Unterstützung unter Linux
Das Team hinter dem innovativsten Vivaldi-Browser hat einen neuen Schnappschuss der kommenden Version der App veröffentlicht. Vivaldi 2.2.1360.4 enthält eine Reihe netter Medienverbesserungen für Linux-Benutzer, behebt eine Reihe von Problemen und enthält die Chromium-Engine-Version 71. Anzeige Vivaldi wurde mit dem Versprechen gestartet, Ihnen ein hohes Maß zu bieten
Microsoft hat die Einführung von Edge Chromium über Windows Update gestartet
Microsoft hat die Einführung von Edge Chromium über Windows Update gestartet
MIcrosoft hat mit der Veröffentlichung von Microsoft Edge Chromium als Update für Windows 10 begonnen. Das Paket ist jetzt über Windows Update verfügbar und erreicht Benutzer der Windows 10-Versionen 1803, 1809, 1903, 1909 und 2004. Nach der Installation ersetzt das Update das klassische Edge und versteckt es aus der App-Liste. Überprüfen Sie, wie Sie sie installieren können