Windows Tips & News

Firefox 57.0.4 lançado com solução alternativa de ataque Meltdown e Spectre

click fraud protection
RECOMENDADO: Clique aqui para corrigir problemas do Windows e otimizar o desempenho do sistema

A Mozilla lançou hoje uma nova versão de seu navegador Firefox. Ele oferece proteção extra contra os graves problemas de segurança encontrados recentemente nas CPUs da Intel. A versão atualizada tem uma solução alternativa para as vulnerabilidades Meltdown e Spectre.

Propaganda

Banner do logotipo do Firefox Quantum

Se você não está ciente das vulnerabilidades Meltdown e Spectre, nós as cobrimos em detalhes nestes dois artigos:

  • A Microsoft está lançando uma correção de emergência para falhas de CPU de Meltdown e Spectre
  • Aqui estão as correções do Windows 7 e 8.1 para falhas de CPU de Meltdown e Spectre

Resumindo, as vulnerabilidades Meltdown e Spectre permitem que um processo leia os dados privados de qualquer outro processo, mesmo de fora de uma máquina virtual. Isso é possível devido à implementação da Intel de como suas CPUs pré-buscam dados. Isso não pode ser corrigido apenas com o patch do sistema operacional. A correção envolve a atualização do kernel do sistema operacional, bem como uma atualização do microcódigo da CPU e possivelmente até mesmo uma atualização de UEFI / BIOS / firmware para alguns dispositivos, para mitigar totalmente os exploits.

O ataque pode ser executado mesmo com JavaScript usando um navegador. Para minimizar o vetor de ataque, a Mozilla lançou uma atualização para o navegador Firefox que atenua o problema.

O anúncio oficial afirma que ambos os ataques dependem de um tempo preciso, portanto, desabilitar ou reduzir a precisão de várias fontes de tempo no Firefox ajuda.

o anúncio diz:

A extensão total dessa classe de ataque ainda está sob investigação e estamos trabalhando com pesquisadores de segurança e outros fornecedores de navegadores para entender completamente a ameaça e as correções. Como essa nova classe de ataques envolve a medição de intervalos de tempo precisos, como uma mitigação parcial e de curto prazo, estamos desabilitando ou reduzindo a precisão de várias fontes de tempo no Firefox. Isso inclui fontes explícitas, como performance.now (), e fontes implícitas que permitem a construção de timers de alta resolução, viz., SharedArrayBuffer.

Especificamente, em todos os canais de lançamento, começando com o Firefox 57:

A resolução de performance.now () será reduzida para 20µs.
O recurso SharedArrayBuffer está sendo desabilitado por padrão.

A versão atualizada do navegador Firefox é agora disponível para download para todos os sistemas operacionais suportados e por meio do sistema de atualização automática no Windows. Se você for um usuário do Firefox, certifique-se de que instalou a versão mais recente do aplicativo ou o Mozilla Maintenance Service está instalado e em execução, para que seja atualizado automaticamente.

Microsoft Edge, Internet Explorer e Google Chrome também foram atualizados recentemente para corrigir essa vulnerabilidade.

RECOMENDADO: Clique aqui para corrigir problemas do Windows e otimizar o desempenho do sistema
Alterar o tamanho do texto da caixa de mensagem na atualização de criadores do Windows 10

Alterar o tamanho do texto da caixa de mensagem na atualização de criadores do Windows 10

RECOMENDADO: Clique aqui para corrigir problemas do Windows e otimizar o desempenho do sistemaA p...

Consulte Mais informação

Libere espaço em disco após a atualização do Windows 10 para a versão 1703

Libere espaço em disco após a atualização do Windows 10 para a versão 1703

6 respostasSe você instalou o Windows 10 versão 1703 "Atualização dos Criadores" sobre uma versão...

Consulte Mais informação

Alterar o tamanho do texto da barra de título na atualização de criadores do Windows 10

Alterar o tamanho do texto da barra de título na atualização de criadores do Windows 10

RECOMENDADO: Clique aqui para corrigir problemas do Windows e otimizar o desempenho do sistemaA p...

Consulte Mais informação