Principal Firefox Firefox 57.0.4 publié avec la solution de contournement des attaques Meltdown et Spectre

Firefox 57.0.4 publié avec la solution de contournement des attaques Meltdown et Spectre



Mozilla a publié aujourd'hui une nouvelle version de son navigateur Firefox. Il offre une protection supplémentaire contre les graves problèmes de sécurité récemment rencontrés dans les processeurs Intel. La version mise à jour a une solution de contournement pour les vulnérabilités Meltdown et Spectre.

Publicité

Bannière du logo Firefox Quantum

Si vous n'êtes pas au courant des vulnérabilités Meltdown et Spectre, nous les avons couvertes en détail dans ces deux articles:

  • Microsoft déploie un correctif d'urgence pour les failles du processeur Meltdown et Spectre
  • Voici les correctifs de Windows 7 et 8.1 pour les failles du processeur Meltdown et Spectre

En bref, les vulnérabilités Meltdown et Spectre permettent à un processus de lire les données privées de tout autre processus, même de l'extérieur d'une machine virtuelle. Cela est possible grâce à l'implémentation d'Intel de la manière dont leurs processeurs prélèvent les données. Cela ne peut pas être résolu en appliquant uniquement des correctifs au système d'exploitation. Le correctif implique la mise à jour du noyau du système d'exploitation, ainsi qu'une mise à jour du microcode du processeur et peut-être même une mise à jour UEFI / BIOS / micrologiciel pour certains périphériques, afin d'atténuer complètement les exploits.

cómo configurar fire stick en xbox one

L'attaque peut être effectuée même avec JavaScript à l'aide d'un navigateur. Afin de minimiser le vecteur d'attaque, Mozilla a publié une mise à jour du navigateur Firefox qui atténue le problème.

leyendas del ápice cómo mostrar fps

L'annonce officielle affirme que les deux attaques reposent sur un timing précis, donc la désactivation ou la réduction de la précision de plusieurs sources de temps dans Firefox aide.

le annonce dit:

L'étendue complète de cette classe d'attaques est toujours à l'étude et nous travaillons avec des chercheurs en sécurité et d'autres fournisseurs de navigateurs pour bien comprendre la menace et les correctifs. Étant donné que cette nouvelle classe d'attaques implique la mesure d'intervalles de temps précis, dans le cadre d'une atténuation partielle et à court terme, nous désactivons ou réduisons la précision de plusieurs sources de temps dans Firefox. Cela inclut à la fois les sources explicites, comme performance.now (), et les sources implicites qui permettent de créer des minuteries haute résolution, à savoir, SharedArrayBuffer.

Plus précisément, dans tous les canaux de publication, à commencer par Firefox 57:

La résolution de performance.now () sera réduite à 20µs.
La fonctionnalité SharedArrayBuffer est désactivée par défaut.

cómo enviar una llamada directamente al buzón de voz

La version mise à jour du navigateur Firefox est maintenant disponible pour le téléchargement pour tous les systèmes d'exploitation pris en charge et via le système de mise à jour automatique sous Windows. Si vous êtes un utilisateur de Firefox, assurez-vous que vous avez installé la dernière version de l'application, ou le service de maintenance de Mozilla est installé et en cours d'exécution, il se mettra donc à jour automatiquement.

Microsoft Edge, Internet Explorer et Google Chrome ont également été récemment mis à jour pour corriger cette vulnérabilité.

Des Articles Intéressants

Choix De L'Éditeur

Définir l'onglet par défaut pour le Gestionnaire des tâches dans Windows 10
Définir l'onglet par défaut pour le Gestionnaire des tâches dans Windows 10
Avec Windows 10 version 1903, également connue sous le nom de «19H1», il sera possible de définir un onglet par défaut pour le Gestionnaire des tâches. C'est un changement bienvenu pour de nombreux utilisateurs.
Comment associer des types de fichiers à des programmes dans Windows 10
Comment associer des types de fichiers à des programmes dans Windows 10
Lorsque vous double-cliquez sur une icône de votre bureau, Windows ouvre généralement le programme approprié. Il le fait à cause des associations de types de fichiers. De nombreux programmes peuvent ouvrir de nombreux types de fichiers et vous avez le choix entre lequel Windows
iPhone XS Max - Comment désactiver la correction automatique
iPhone XS Max - Comment désactiver la correction automatique
Le XS Max est le membre le plus grand et le plus cher de la famille iPhone XS. Il a été dévoilé le 21 septembre 2018 en tant que modèle phare de la 12e génération d'iPhone. Comme son homologue un peu plus petit, le XS,
Passer en mode S dans Windows 10 Build 17686
Passer en mode S dans Windows 10 Build 17686
Récemment, Microsoft a publié Windows 10 build 17686 pour Insiders in the Fast Ring. La version comprend une nouvelle option dans l'application Paramètres appelée `` Passer en mode S. ''. Publicité Comme vous le savez peut-être déjà, Microsoft a annulé Windows 10 S en tant qu'édition distincte. Au lieu de cela, il y aura le «mode S», qui peut être activé pour n'importe quelle édition.
Comment envoyer un fax à partir d'un ordinateur
Comment envoyer un fax à partir d'un ordinateur
Si vous devez envoyer un document par fax, vous voudrez peut-être savoir comment en envoyer un depuis votre ordinateur. Cette méthode de transmission de documents vieille de plusieurs décennies est, dans certains cas, préférée au courrier électronique. Il existe plusieurs fax en ligne
Examen du Raspberry Pi Zero W: Le Raspberry Pi à 10 £ que vous ne pouvez pas vous permettre de ne pas acheter
Examen du Raspberry Pi Zero W: Le Raspberry Pi à 10 £ que vous ne pouvez pas vous permettre de ne pas acheter
Vous devez le remettre à la Fondation Raspberry Pi. Non contente de rendre l'informatique amateur bon marché et cool à nouveau, la Fondation a fait quelque chose d'assez inattendu l'année dernière: elle a sorti un modèle encore moins cher. À un prix ridiculement bas
Comment trouver les états de veille disponibles dans Windows 10
Comment trouver les états de veille disponibles dans Windows 10
Windows 10 peut entrer dans un mode spécial de faible consommation s'il est pris en charge par le matériel, appelé Veille. L'ordinateur peut revenir du mode veille plus rapidement que d'un démarrage à froid. Selon votre matériel, plusieurs modes de veille peuvent être disponibles sur votre ordinateur. Publicité Le système d'exploitation prend en charge plusieurs états d'alimentation qui correspondent à