Utama Google Chrome Amankan Google Chrome dari Meltdown dan Spectre Vulnerabilities

Amankan Google Chrome dari Meltdown dan Spectre Vulnerabilities



Seperti yang mungkin sudah Anda ketahui, semua CPU Intel yang dirilis selama dekade terakhir dipengaruhi oleh masalah serius. Kode yang cacat khusus dapat digunakan untuk mencuri data pribadi dari proses lain, termasuk data sensitif seperti kata sandi, kunci keamanan, dan sebagainya. Bahkan browser yang mengaktifkan JavaScript dapat digunakan sebagai vektor serangan. Jika Anda adalah pengguna Google Chrome / Chromium, Anda dapat melakukan hal berikut.

Iklan


Jika Anda tidak mengetahui tentang kerentanan Meltdown dan Spectre, kami telah membahasnya secara mendetail di dua artikel ini:

  • Microsoft meluncurkan perbaikan darurat untuk kelemahan CPU Meltdown dan Spectre
  • Berikut adalah perbaikan Windows 7 dan 8.1 untuk kelemahan CPU Meltdown dan Spectre

Singkatnya, kerentanan Meltdown dan Spectre memungkinkan sebuah proses membaca data pribadi dari proses lain, bahkan dari luar mesin virtual. Hal ini dimungkinkan karena implementasi Intel tentang cara CPU mengambil data lebih dulu. Ini tidak dapat diperbaiki hanya dengan menambal OS. Perbaikannya melibatkan pembaruan kernel OS, serta pembaruan mikrokode CPU dan bahkan mungkin pembaruan UEFI / BIOS / firmware untuk beberapa perangkat, untuk sepenuhnya mengurangi eksploitasi.

Serangan juga dapat dilakukan dengan JavaScript menggunakan browser.

Hari ini, versi baru Google Chrome telah keluar. Chrome 63.0.3239.132 hadir dengan sejumlah perbaikan keamanan, tetapi tidak termasuk perbaikan khusus apa pun untuk Meltdown dan Kerentanan Spectre. Anda dapat mengaktifkan Isolasi Situs Penuh secara manual untuk perlindungan terhadap kerentanan yang disebutkan.

Apa itu Isolasi Situs Lengkap

Isolasi Situs adalah fitur keamanan di Chrome yang menawarkan perlindungan tambahan terhadap beberapa jenis bug keamanan. Itu mempersulit situs web yang tidak tepercaya untuk mengakses atau mencuri informasi dari akun Anda di situs web lain.

Situs web biasanya tidak dapat mengakses data satu sama lain di dalam browser, berkat kode yang memberlakukan Kebijakan Asal yang Sama. Terkadang, bug keamanan ditemukan dalam kode ini dan situs web jahat mungkin mencoba melewati aturan ini untuk menyerang situs web lain. Tim Chrome bertujuan untuk memperbaiki bug tersebut secepat mungkin.

Isolasi Situs menawarkan garis pertahanan kedua untuk membuat kerentanan seperti itu kecil kemungkinannya untuk berhasil. Ini memastikan bahwa halaman dari situs web yang berbeda selalu dimasukkan ke dalam proses yang berbeda, masing-masing berjalan di kotak pasir yang membatasi proses apa yang boleh dilakukan. Ini juga memblokir proses untuk menerima jenis dokumen sensitif tertentu dari situs lain. Akibatnya, situs web berbahaya akan merasa lebih sulit untuk mencuri data dari situs lain, meskipun dapat melanggar beberapa aturan dalam prosesnya sendiri.

Isolasi Situs Lengkap akan diaktifkan secara default di Google Chrome 64.

Dalam rilis Google Chrome saat ini, Anda dapat mengaktifkan Isolasi Situs Lengkap secara manual. Ini akan menambah perlindungan ekstra terhadap kerentanan Meltdown dan Spectre.

Mengamankan kerentanan Google Chrome Meltdown dan Spectre

  1. Buka Google Chrome.
  2. Tipechrome: // flags / # enable-site-per-processdi bilah alamat.
  3. Aktifkan bendera 'Isolasi situs yang ketat' menggunakan tombol di sebelah deskripsi bendera.

Perhatikan bahwa mengaktifkan Isolasi Situs Penuh akan meningkatkan penggunaan memori - Google menyatakan itu bisa 10% -20% lebih banyak dari biasanya. Administrator dapat memilih untuk mengaktifkan Isolasi Situs Chrome untuk semua situs atau memilih daftar situs web untuk dijalankan dalam proses rendering mereka sendiri.

Perlu disebutkan bahwa Firefox menggunakan mekanisme perlindungan yang berbeda. Jika Anda adalah pengguna Firefox, lihat artikel berikut:

Firefox 57.0.4 dirilis dengan solusi serangan Meltdown dan Spectre

bagaimana Anda mendapatkan skor snap Anda?

Itu dia.

Artikel Menarik

Pilihan Editor

Galaxy S8/S8+ – Bagaimana Mengubah Layar Kunci?
Galaxy S8/S8+ – Bagaimana Mengubah Layar Kunci?
Membuat beberapa perubahan layar Kunci memungkinkan Anda menambahkan sentuhan pribadi ke Galaxy S8/S8+ Anda. Cara biasa untuk mempersonalisasi layar Terkunci adalah dengan wallpaper khusus, tetapi itu bukan satu-satunya hal yang dapat Anda lakukan.
Unduh Penyesuai Layar Kunci
Unduh Penyesuai Layar Kunci
Penyesuai Layar Kunci. Lock Screen Customizer untuk Windows 8 memungkinkan Anda mengubah format waktu, bahasa tanggal, pengaturan warna, dan latar belakang layar kunci. Anda bahkan dapat mengubah Layar Kunci 'default' yang Anda lihat saat keluar. Selain itu, aplikasi ini memungkinkan Anda membuat Slideshow Layar Kunci dengan gambar latar yang berubah secara otomatis. Tinggalkan komentar
Cara Mengubah Keyboard Anda di Kindle Fire
Cara Mengubah Keyboard Anda di Kindle Fire
Bisa dibilang, alat paling penting di Kindle Fire Anda adalah keyboard, karena Anda akan menggunakannya untuk hampir semua tindakan yang Anda lakukan, mulai dari menulis hingga mencari dan memasukkan perintah. Karena itu memiliki peran penting dalam penggunaan
Cara Menghubungkan Google Home ke Wi-Fi
Cara Menghubungkan Google Home ke Wi-Fi
Hubungkan speaker Google Home, Mini, dan Max ke jaringan Wi-Fi menggunakan aplikasi Google Home di perangkat Android dan iOS.
Pinnacle Studio 12 ulasan
Pinnacle Studio 12 ulasan
Nomor versi perangkat lunak seperti tahun anjing. Pada saat angka mencapai dua digit, Anda mengharapkan aplikasi menjadi matang. Namun, dengan versi 10 dari Studio, Pinnacle menukar mesin render yang mendasarinya dan ini membutuhkan
Cara Mengunci Layar di Windows 10 (Mengunci Komputer Anda)
Cara Mengunci Layar di Windows 10 (Mengunci Komputer Anda)
Anda dapat mengunci layar Anda di Windows 10 untuk melindungi PC Anda dari penggunaan yang tidak sah saat Anda pergi. Berikut semua cara untuk mengunci komputer Anda.
Cegah Windows 10 mengunduh pembaruan aplikasi secara otomatis
Cegah Windows 10 mengunduh pembaruan aplikasi secara otomatis
Di luar kotak, Windows 10 dikonfigurasi untuk mengunduh dan menginstal pembaruan untuk game Store dan aplikasi secara otomatis. Anda mungkin ingin menghentikan ini dan mengubah perilaku sistem operasi untuk menghemat ruang disk, sumber daya PC, dan bandwidth Anda sehingga aplikasi selalu diperbarui dengan izin Anda dan tidak pernah secara otomatis. Begini caranya