Principal Google Chrome Sécuriser Google Chrome contre les vulnérabilités Meltdown et Spectre

Sécuriser Google Chrome contre les vulnérabilités Meltdown et Spectre



Comme vous le savez peut-être déjà, tous les processeurs Intel sortis au cours de la dernière décennie sont affectés par un problème grave. Un code spécialement malformé peut être utilisé pour voler les données privées de tout autre processus, y compris les données sensibles telles que les mots de passe, les clés de sécurité, etc. Même un navigateur avec JavaScript activé peut être utilisé comme vecteur d'attaque. Si vous êtes un utilisateur de Google Chrome / Chromium, vous pouvez effectuer les opérations suivantes.

Publicité


Si vous n'êtes pas au courant des vulnérabilités Meltdown et Spectre, nous les avons couvertes en détail dans ces deux articles:

  • Microsoft déploie un correctif d'urgence pour les failles du processeur Meltdown et Spectre
  • Voici les correctifs de Windows 7 et 8.1 pour les failles du processeur Meltdown et Spectre

En bref, les vulnérabilités Meltdown et Spectre permettent à un processus de lire les données privées de tout autre processus, même de l'extérieur d'une machine virtuelle. Cela est possible grâce à l'implémentation d'Intel de la manière dont leurs processeurs prélèvent les données. Cela ne peut pas être résolu en appliquant uniquement des correctifs au système d'exploitation. Le correctif implique la mise à jour du noyau du système d'exploitation, ainsi qu'une mise à jour du microcode du processeur et peut-être même une mise à jour UEFI / BIOS / micrologiciel pour certains périphériques, afin d'atténuer complètement les exploits.

L'attaque peut être effectuée uniquement avec JavaScript à l'aide d'un navigateur.

Aujourd'hui, une nouvelle version de Google Chrome est sortie. Chrome 63.0.3239.132 est livré avec un certain nombre de correctifs de sécurité, mais il n'inclut aucun correctif spécial pour les vulnérabilités Meltdown et Spectre. Vous pouvez activer manuellement l'isolation complète du site pour vous protéger contre les vulnérabilités mentionnées.

Qu'est-ce que l'isolement complet du site

L'isolation de site est une fonctionnalité de sécurité de Chrome qui offre une protection supplémentaire contre certains types de bogues de sécurité. Il est plus difficile pour les sites Web non fiables d'accéder ou de voler des informations de vos comptes sur d'autres sites Web.

Les sites Web ne peuvent généralement pas accéder aux données des uns et des autres dans le navigateur, grâce au code qui applique la politique de même origine. Parfois, des bogues de sécurité sont trouvés dans ce code et des sites Web malveillants peuvent essayer de contourner ces règles pour attaquer d'autres sites Web. L'équipe Chrome vise à corriger ces bogues le plus rapidement possible.

L'isolation de site offre une deuxième ligne de défense pour rendre ces vulnérabilités moins susceptibles de réussir. Cela garantit que les pages de différents sites Web sont toujours placées dans différents processus, chacun s'exécutant dans un bac à sable qui limite ce que le processus est autorisé à faire. Il empêche également le processus de recevoir certains types de documents sensibles d'autres sites. En conséquence, un site Web malveillant aura plus de mal à voler des données à d'autres sites, même s'il peut enfreindre certaines règles dans son propre processus.

L'isolation complète du site sera activée par défaut dans Google Chrome 64.

Dans la version actuelle de Google Chrome, vous pouvez activer manuellement l'isolation complète du site. Cela ajoutera une protection supplémentaire contre les vulnérabilités Meltdown et Spectre.

Sécuriser Google Chrome contre les vulnérabilités Meltdown et Spectre

  1. Ouvrez Google Chrome.
  2. Typechrome: // flags / # enable-site-per-processdans la barre d'adresse.
  3. Activez l'indicateur «Isolation stricte du site» à l'aide du bouton à côté de la description de l'indicateur.

Notez que l'activation de l'isolation complète du site augmentera l'utilisation de la mémoire - Google indique qu'elle peut être 10% à 20% de plus que d'habitude. Les administrateurs peuvent choisir d'activer l'isolation de sites de Chrome pour tous les sites ou sélectionner une liste de sites Web à exécuter dans leur propre processus de rendu.

Il est à noter que Firefox utilise un mécanisme de protection différent. Si vous êtes un utilisateur de Firefox, veuillez vous référer à l'article suivant:

Firefox 57.0.4 publié avec la solution de contournement des attaques Meltdown et Spectre

¿Cómo sabes si alguien te bloqueó?

C'est ça.

Des Articles Intéressants

Choix De L'Éditeur

Comment réinitialiser l'iPhone 7/7+ en usine
Comment réinitialiser l'iPhone 7/7+ en usine
Si vous avez décidé de passer à une version plus récente de l'iPhone, vous voudrez peut-être donner ou vendre votre ancien. Mais vous ne voulez pas que le nouveau propriétaire obtienne toutes vos données et tous vos fichiers, ce qui
Grand vol automatique V | Rockstar Games présente
Grand vol automatique V | Rockstar Games présente
Impossible de désactiver les annonces automatiques par programmation sur la page, alors nous y sommes !
Qu'est-ce que l'icône vidéo sur Messenger ?
Qu'est-ce que l'icône vidéo sur Messenger ?
Popularisé par Snapchat, l'appel vidéo est l'une des rares prédictions passées de l'avenir à se concrétiser. Vous n'utilisez peut-être pas les appels vidéo, mais de nombreuses personnes dans le monde le font. C'est beaucoup plus pratique et personnel
Thème de Thanksgiving pour Windows 10
Thème de Thanksgiving pour Windows 10
Thanksgiving est là, vous voudrez peut-être décorer votre bureau Windows 10 avec de beaux fonds d'écran. Voici un magnifique pack de thèmes, créé spécialement pour Thanksgiving, afin que vous puissiez rapidement vous mettre dans l'ambiance. Thanksgiving marque le début de la période des fêtes et représente la nourriture, la famille et des moments de partage et de reconnaissance. C'est
Comment faire un don de bits sur Twitch
Comment faire un don de bits sur Twitch
https://www.youtube.com/watch?v=Oqk2Uoem9tA Si vous êtes nouveau sur Twitch, vous avez peut-être vu des mentions et des dons en regardant des streams. Les bits sont une monnaie virtuelle utilisée dans Twitch pour montrer l'appréciation d'un streamer
Date de sortie de Metroid Prime 4: des sources confirment que Bandai Namco IS à la tête de Metroid Prime 4
Date de sortie de Metroid Prime 4: des sources confirment que Bandai Namco IS à la tête de Metroid Prime 4
Metroid Prime 4 est en développement à Bandai Namco, selon des sources qui ont confirmé son existence à Eurogamer après que des rumeurs ont commencé à voler plus tôt cette semaine. Les sources d'Eurogamer corroborent l'affirmation selon laquelle Bandai Namco Studios Singapore est
Activer le mode de présentation dans Windows 10
Activer le mode de présentation dans Windows 10
Le mode de présentation de Windows 10 est conçu pour aider les utilisateurs d'appareils portables (par exemple, les ordinateurs portables). Lorsqu'elle est activée, votre ordinateur reste éveillé.