Windows Tips & News

Захищений браузер Opera від уразливостей Meltdown і Spectre

click fraud protection

Як ви, можливо, вже знаєте, усі процесори Intel, випущені протягом останнього десятиліття, ARM64 і деякі процесори AMD, постраждали від серйозної проблеми. Спеціально неправильний код можна використовувати для викрадення особистих даних будь-якого іншого процесу, включаючи конфіденційні дані, такі як паролі, ключі безпеки тощо. Навіть браузер із увімкненим JavaScript можна використовувати як вектор атаки. Якщо ви користувач Opera, ви можете зробити наступне.

Якщо ви не знаєте про вразливості Meltdown і Spectre, ми детально розповіли про них у цих двох статтях:

  • Корпорація Майкрософт впроваджує екстрене виправлення недоліків процесора Meltdown і Spectre
  • Ось Windows 7 і 8.1, які виправляють недоліки процесора Meltdown і Spectre

Коротше кажучи, уразливості як Meltdown, так і Spectre дозволяють процесу читати приватні дані будь-якого іншого процесу, навіть ззовні віртуальної машини. Це можливо завдяки реалізації Intel того, як їхні процесори попередньо вибирають дані. Це не можна виправити, виправивши лише ОС. Виправлення включає оновлення ядра ОС, а також оновлення мікрокоду ЦП і, можливо, навіть оновлення UEFI/BIOS/прошивки для деяких пристроїв, щоб повністю пом’якшити ризики.

Атаку можна здійснити лише за допомогою JavaScript також за допомогою браузера.

Opera — веб-браузер на основі Chromium. Його походження можна знайти в Норвегії, зараз він належить китайській компанії. До версії 12 браузер мав власний механізм візуалізації Presto, від якого відмовилися на користь Blink.

Google збирається додати додатковий захист від згаданих уразливостей до Chromium версії 64. Після цього оновлена ​​версія Opera використовуватиме його для захисту користувачів.

Наразі ви можете вручну ввімкнути повну ізоляцію сайту в Opera для захисту від згаданих уразливостей.

Що таке повна ізоляція сайту

Ізоляція сайту — це функція безпеки в движку Chromium, яка пропонує додатковий захист від деяких типів помилок безпеки. Через це ненадійним веб-сайтам важче отримати доступ або викрасти інформацію з ваших облікових записів на інших веб-сайтах.

Веб-сайти, як правило, не можуть отримати доступ до даних один одного в браузері завдяки коду, який забезпечує однакову політику походження. Іноді в цьому коді виявляються помилки безпеки, і шкідливі веб-сайти можуть намагатися обійти ці правила, щоб атакувати інші веб-сайти. Команда Chrome прагне виправити такі помилки якомога швидше.

Ізоляція сайту пропонує другу лінію захисту, щоб зменшити ймовірність успіху таких вразливостей. Це гарантує, що сторінки з різних веб-сайтів завжди розміщуються в різних процесах, кожен із яких працює в пісочниці, що обмежує те, що процес може виконувати. Він також блокує процес отримання певних типів конфіденційних документів з інших сайтів. У результаті шкідливому веб-сайту буде важче вкрасти дані з інших сайтів, навіть якщо він може порушити деякі правила в власному процесі.

Нещодавно я написав як увімкнути повну ізоляцію сайту в Google Chrome. Те ж саме можна зробити для Opera.

Захистіть Opera від уразливостей Meltdown і Spectre

  1. Відкрийте Opera.
  2. Тип opera://flags/?search=enable-site-per-process в адресному рядку.
  3. Увімкніть прапорець «Сувора ізоляція сайту» за допомогою кнопки поруч з описом прапорця.

Зауважте, що ввімкнення повної ізоляції сайту збільшить використання пам’яті – воно може бути на 10-20% більше, ніж зазвичай.

Варто зазначити, що Firefox використовує інший механізм захисту. Якщо ви користуєтеся Firefox, зверніться до наступної статті:

Firefox 57.0.4 випущено з обхідним шляхом Meltdown і Spectre

Це воно.

Змініть колір індикатора текстового курсору в Windows 10

Змініть колір індикатора текстового курсору в Windows 10

Як змінити колір індикатора текстового курсору в Windows 10Коли ви починаєте вводити текст у Блок...

Читати далі

Імпорт та експорт закладок у файл HTML у Firefox

Імпорт та експорт закладок у файл HTML у Firefox

Як імпортувати та експортувати закладки до файлу HTML у FirefoxЯкщо у вас є купа закладок у брауз...

Читати далі

Архів індикаторів текстового курсору Windows 10

Як змінити колір індикатора текстового курсору в Windows 10Коли ви починаєте вводити текст у Блок...

Читати далі