Edge และ ie ได้รับการป้องกันขั้นสูงจากข้อผิดพลาดความปลอดภัยของ cpu

สารบัญ:

วีดีโอ: เวก้าผับ ฉบับพิเศษ 2024

วีดีโอ: เวก้าผับ ฉบับพิเศษ 2024
Anonim

Project Zero ของ Google เพิ่งเปิดเผยว่า Intel, AMD และ ARM CPUs มีความเสี่ยงต่อโค้ดที่เป็นอันตรายของ JavaScript ที่ทำงานในเบราว์เซอร์ซึ่งอาจทำให้ผู้โจมตีสามารถเข้าถึงหน่วยความจำคอมพิวเตอร์

Microsoft ตอบสนองอย่างรวดเร็วต่อข่าวนี้โดยนำเสนอชุดข้อมูลแก้ไขทั้งใน Windows 7 และ Windows 10 โดยมีวัตถุประสงค์เพื่อแก้ไขช่องโหว่ด้านความปลอดภัยเหล่านี้โดยเฉพาะ

ยักษ์ Redmond ยังดำเนินการเพิ่มเติมเพื่อให้แน่ใจว่า Edge และ Internet Explorer กลายเป็นสัญลักษณ์แสดงหัวข้อย่อยต่อภัยคุกคามดังกล่าว

Edge และ IE บล็อกบั๊กของ Meltdown และ Specter

โดยเฉพาะอย่างยิ่ง Microsoft ทำการเปลี่ยนแปลงพฤติกรรมของเบราว์เซอร์ Edge และ Internet Explorer 11 รุ่นที่รองรับเพื่อบล็อกความสามารถของผู้โจมตีในการอ่านหน่วยความจำผ่านการโจมตีช่องทางด้านข้างได้สำเร็จ

ขั้นตอนแรกที่ Microsoft ทำคือการลบการสนับสนุนสำหรับ SharedArrayBuffer และลดความละเอียดของ performance.now web API

บริษัท ยืนยันว่าการเปลี่ยนแปลงสองอย่างนี้ทำให้ผู้โจมตีแทรกแซงเนื้อหาของแคช CPU จากกระบวนการของเบราว์เซอร์ได้ยากขึ้น

เริ่มแรกเรากำลังยกเลิกการสนับสนุน SharedArrayBuffer จาก Microsoft Edge (แต่เดิมเปิดตัวใน Windows 10 Fall Creators Update) และลดความละเอียดของ performance.now () ใน Microsoft Edge และ Internet Explorer จาก 5 microseconds เป็น 20 microseconds ด้วย jitter ที่แปรผันของ มากถึง 20 ไมโครวินาที

Microsoft จะดำเนินการเปลี่ยนแปลงเพิ่มเติมในอีกไม่กี่เดือนข้างหน้าเนื่องจากจะยังคงประเมินผลกระทบของช่องโหว่ของ CPU ล่าสุด

เราจะประเมิน SharedArrayBuffer อีกครั้งสำหรับการเปิดตัวในอนาคตเมื่อเรามั่นใจว่าจะไม่สามารถใช้เป็นส่วนหนึ่งของการโจมตีที่ประสบความสำเร็จ

การเปิดเผยช่องโหว่ของ CPU ล่าสุดนี้ยืนยันอีกครั้งถึงความสำคัญของการปรับปรุงคอมพิวเตอร์ของคุณเป็นประจำ ดังนั้นหากคุณยังไม่ได้ติดตั้งการอัปเดตล่าสุดของ Windows ในคอมพิวเตอร์ของคุณไปที่การตั้งค่า> การปรับปรุงและความปลอดภัย> คลิกที่ปุ่ม 'ตรวจสอบการอัปเดต' และติดตั้งการอัปเดตที่มีอยู่

Edge และ ie ได้รับการป้องกันขั้นสูงจากข้อผิดพลาดความปลอดภัยของ cpu