Google и Firefox 57.0.4 с исправлениями безопасности для эксплойтов Meltdown и Spectre

{title}

Эксперты по кибербезопасности Google Project Zero обнаружили уязвимости безопасности «спекулятивного исполнения», которые представляют собой технический метод, используемый большинством современных процессоров (ЦП) для оптимизации производительности. Этот недостаток безопасности позволяет веб-программам просматривать содержимое памяти ядра, которое имеет доступ ко всем видам паролей.

Имейте в виду, что Microsoft, Google или Apple уже внедрили обновления для устранения этой ошибки или находятся в процессе публикации в течение короткого времени. Поэтому рекомендуется обновить операционные системы, так как они будут опубликованы, и вы можете обновить их напрямую.

{title}

Чтобы разобраться в этом вопросе, эти два эксплойта, называемые Spectre и Meltdown, не только заражают процессоры x86 Intel и ARM. Говорят, что они также могут влиять на чипы AMD и POWER, поэтому существует глобальная опасность принять во внимание и обновить все устройства, которые в наших руках.

Ожидается, что скорость затронутых систем снизится, нам нужно быть бдительными и проверять, как это влияет на нас в данный момент.

{title}

Google опубликовал в своем официальном блоге комментарии к этой проблеме и объявил о том, как найти решения этой уязвимости в системах Google. Они обновили уязвимые системы и продукты для защиты этого нового типа атак в дополнение к сотрудничеству с производителями оборудования и программного обеспечения в отрасли. Они предлагают список затронутых продуктов Google и способы его временного смягчения до официального согласованного объявления, которое у них будет 9 января.

Теперь поставщики программного обеспечения также обновляют все свои программы, чтобы иметь возможность останавливать веб-векторы выполнения для уязвимостей как Spectre, так и Meltdown. Mozilla - еще одна компания, которая только что анонсировала исправление безопасности для атак такого типа. Это будет сделано в Firefox (версия 57.0.4) и отключит функции JavaScript, которые понадобятся хакеру для его запуска.

Для загрузки настольной версии Mozilla Firefox 57.0.4 на официальном сайте у нас уже есть возможность скачать и установить ее. Кроме того, пользователи мобильных устройств, использующие Firefox, могут обновить его до последней версии из Play Store.