Principal Google Chrome Sécuriser Google Chrome contre les vulnérabilités Meltdown et Spectre

Sécuriser Google Chrome contre les vulnérabilités Meltdown et Spectre



Comme vous le savez peut-être déjà, tous les processeurs Intel sortis au cours de la dernière décennie sont affectés par un problème grave. Un code spécialement malformé peut être utilisé pour voler les données privées de tout autre processus, y compris les données sensibles telles que les mots de passe, les clés de sécurité, etc. Même un navigateur avec JavaScript activé peut être utilisé comme vecteur d'attaque. Si vous êtes un utilisateur de Google Chrome / Chromium, vous pouvez effectuer les opérations suivantes.

Publicité


Si vous n'êtes pas au courant des vulnérabilités Meltdown et Spectre, nous les avons couvertes en détail dans ces deux articles:

  • Microsoft déploie un correctif d'urgence pour les failles du processeur Meltdown et Spectre
  • Voici les correctifs de Windows 7 et 8.1 pour les failles du processeur Meltdown et Spectre

En bref, les vulnérabilités Meltdown et Spectre permettent à un processus de lire les données privées de tout autre processus, même de l'extérieur d'une machine virtuelle. Cela est possible grâce à l'implémentation d'Intel de la manière dont leurs processeurs prélèvent les données. Cela ne peut pas être résolu en appliquant uniquement des correctifs au système d'exploitation. Le correctif implique la mise à jour du noyau du système d'exploitation, ainsi qu'une mise à jour du microcode du processeur et peut-être même une mise à jour UEFI / BIOS / micrologiciel pour certains périphériques, afin d'atténuer complètement les exploits.

L'attaque peut être effectuée uniquement avec JavaScript à l'aide d'un navigateur.

Aujourd'hui, une nouvelle version de Google Chrome est sortie. Chrome 63.0.3239.132 est livré avec un certain nombre de correctifs de sécurité, mais il n'inclut aucun correctif spécial pour les vulnérabilités Meltdown et Spectre. Vous pouvez activer manuellement l'isolation complète du site pour vous protéger contre les vulnérabilités mentionnées.

Qu'est-ce que l'isolement complet du site

L'isolation de site est une fonctionnalité de sécurité de Chrome qui offre une protection supplémentaire contre certains types de bogues de sécurité. Il est plus difficile pour les sites Web non fiables d'accéder ou de voler des informations de vos comptes sur d'autres sites Web.

Les sites Web ne peuvent généralement pas accéder aux données des uns et des autres dans le navigateur, grâce au code qui applique la politique de même origine. Parfois, des bogues de sécurité sont trouvés dans ce code et des sites Web malveillants peuvent essayer de contourner ces règles pour attaquer d'autres sites Web. L'équipe Chrome vise à corriger ces bogues le plus rapidement possible.

L'isolation de site offre une deuxième ligne de défense pour rendre ces vulnérabilités moins susceptibles de réussir. Cela garantit que les pages de différents sites Web sont toujours placées dans différents processus, chacun s'exécutant dans un bac à sable qui limite ce que le processus est autorisé à faire. Il empêche également le processus de recevoir certains types de documents sensibles d'autres sites. En conséquence, un site Web malveillant aura plus de mal à voler des données à d'autres sites, même s'il peut enfreindre certaines règles dans son propre processus.

L'isolation complète du site sera activée par défaut dans Google Chrome 64.

Dans la version actuelle de Google Chrome, vous pouvez activer manuellement l'isolation complète du site. Cela ajoutera une protection supplémentaire contre les vulnérabilités Meltdown et Spectre.

Sécuriser Google Chrome contre les vulnérabilités Meltdown et Spectre

  1. Ouvrez Google Chrome.
  2. Typechrome: // flags / # enable-site-per-processdans la barre d'adresse.
  3. Activez l'indicateur «Isolation stricte du site» à l'aide du bouton à côté de la description de l'indicateur.

Notez que l'activation de l'isolation complète du site augmentera l'utilisation de la mémoire - Google indique qu'elle peut être 10% à 20% de plus que d'habitude. Les administrateurs peuvent choisir d'activer l'isolation de sites de Chrome pour tous les sites ou sélectionner une liste de sites Web à exécuter dans leur propre processus de rendu.

Il est à noter que Firefox utilise un mécanisme de protection différent. Si vous êtes un utilisateur de Firefox, veuillez vous référer à l'article suivant:

Firefox 57.0.4 publié avec la solution de contournement des attaques Meltdown et Spectre

¿Cómo sabes si alguien te bloqueó?

C'est ça.

Des Articles Intéressants

Choix De L'Éditeur

Dark Souls 3 et la terreur de la répétition Dark Souls 3 et la terreur de la répétition Dark Souls 3 et la terreur de la répétition Dark S…
Dark Souls 3 et la terreur de la répétition Dark Souls 3 et la terreur de la répétition Dark Souls 3 et la terreur de la répétition Dark S…
Comment désactiver la recherche sur la page 'Nouvel onglet' de Google Chrome
Comment désactiver la recherche sur la page 'Nouvel onglet' de Google Chrome
Certaines versions de Google Chrome pour Windows ainsi qu'Android ont récemment déployé une page `` Nouvel onglet '' mise à jour avec une zone de recherche Google bien visible sur la page. Google affirme avoir effectué cette modification, car les utilisateurs ne découvraient pas qu'ils pouvaient effectuer une recherche à partir de la barre d'adresse et avaient toujours l'habitude d'accéder à
Comment diffuser la Xbox One sur votre PC
Comment diffuser la Xbox One sur votre PC
Vous pouvez diffuser la Xbox One sur n'importe quel PC à condition qu'ils exécutent tous deux Windows et soient connectés au même réseau. Voici comment procéder.
Activer ou désactiver le format de date de conversation dans l'Explorateur de fichiers Windows 10
Activer ou désactiver le format de date de conversation dans l'Explorateur de fichiers Windows 10
À partir de Windows 10 Build 18282, il existe une nouvelle fonctionnalité dans l'Explorateur de fichiers - Format de date de conversation. Voici comment l'activer ou le désactiver.
iPhone XS Max - Comment mettre en miroir mon écran sur mon téléviseur ou mon PC
iPhone XS Max - Comment mettre en miroir mon écran sur mon téléviseur ou mon PC
On peut dire sans risque de se tromper que l'iPhone XS Max était l'un des téléphones dont les utilisateurs étaient les plus enthousiasmés en 2018. Après sa sortie et le monde a pu le voir dans toute sa splendeur, Apple
Épinglez le dossier Jeux à la barre des tâches ou au menu Démarrer dans Windows 10
Épinglez le dossier Jeux à la barre des tâches ou au menu Démarrer dans Windows 10
Dans Windows 10, le dossier Jeux existe mais il est caché à l'utilisateur final. Découvrez comment le ramener et l'épingler à la barre des tâches ou au menu Démarrer de Windows 10.
Comment créer des raccourcis sur le bureau sur un Mac
Comment créer des raccourcis sur le bureau sur un Mac
Vous souhaitez accéder à vos fichiers, dossiers et applications préférés en un seul clic ? Créez des alias ou des raccourcis et placez-les sur le bureau ou sur le Dock macOS.