衡阳派盒市场营销有限公司

您好,歡迎來電子發燒友網! ,新用戶?[免費注冊]

您的位置:電子發燒友網>電子百科>網絡>安防及入侵檢測>

瀏覽器是關鍵 微軟抵御漏洞推出Edge、IE11更新

2018年01月05日 11:40 作者: 用戶評論(0

近日CPU漏洞比較受人關注,微軟認為瀏覽器是抵御新漏洞的關鍵,微軟今天已經針對該問題發布更新。推送了Edge、IE11的更新,并將從AMD、ARM處理器下手。

今天最大的新聞就是因為設計缺陷而帶來的CPU漏洞,一些惡意程序會利用該漏洞擁有原本不應該擁有的高權限,以此隨意在內存當中訪問數據。對,沒錯,就是“Meltdown”和“Spectre”,前者目前僅僅針對Intel處理器發作,不過好在存在“解藥”,微軟今天已經針對該問題發布更新。而后者的殺傷力要更大,不僅可以針對原本毫無關聯的AMD、ARM處理器下手,甚至還沒有有效的解藥存在。

既然沒有解藥,那就只能在預防環節下功夫,具體來說就是在流通環節排除異常文件的傳播,其實我們常用的外接存儲設備都是潛在的傳播源,但最重要、使用頻率最高的是我們的網頁瀏覽器,根據Google Project Zero發布的細節,前文所提及的漏洞可以通過瀏覽器當中的JavaScript語言代碼傳播,這意味著Google、Mozilla需要加緊發布更新,而微軟今天已經通過補丁KB4056890更新Microsoft Edge、Internat Explore 11兩款瀏覽器,通過一些微調,來降低漏洞通過讀取內存來竊取數據的問題,注意微軟的原文是“miTigate”,not“Eliminate”。

其實要封堵這項漏洞,基本的思路還是針對訪問內存、預測執行功能動手,雖然這樣聽起來很不靈活,但是也是最簡單粗暴的方案。首先微軟將會移除原本在Windows 10 Fall Creator Update當中為上述兩個瀏覽器加入的ShareArrayBuffer,然后就是將Performance.now()的執行精度從千分之五毫秒(五微秒)降低到百分之二毫秒(二十微秒),這兩項改變可以很大程度上增大從瀏覽器進程當中推斷處理器緩存的難度,其實基本的思路還是這樣。

非常好我支持^.^

(0) 0%

不好我反對

(0) 0%

( 發表人:黃飛燕 )

      發表評論

      用戶評論
      評價:好評中評差評

      發表評論,獲取積分! 請遵守相關規定!

      ?
      太阳城百家乐作弊| 玩百家乐如何看路| 大发888官方网站指定开| 百家乐游戏公司| 大发888问题缺少组件| 澳门百家乐官网赌场| 延川县| 大发888娱乐城建账号| 豪博百家乐现金网| 百家乐官网发牌靴发牌盒| 赌球论坛| 百家乐游戏玩法规则| 百家乐官网有方式赢钱吗| 百家乐喜牛| 百家乐游戏看路| 太阳城百家乐官网娱乐开户| 大发888全球顶级游戏平台| 金臂百家乐开户送彩金| 莫斯科百家乐官网的玩法技巧和规则| 竞彩比分| 新濠百家乐的玩法技巧和规则| 百家乐能作弊吗| 免费百家乐官网的玩法技巧和规则 | 澳门百家乐赌场| 百家乐制胜软件| 百家乐稳赢赌法| 博E百百家乐官网的玩法技巧和规则 | 新百家乐官网.百万筹码| 百利宫百家乐官网现金网| 澳门娱乐| 德州扑克 教学| 大发888下载 客户端| 百家乐9人桌布| 百家乐现金平台排名| 喜来登百家乐官网的玩法技巧和规则| 百家乐官网娱乐网开户| 百家乐官网投注网中国体育| 兴和县| 全讯网信息| 大发888娱乐城平台| 大发888排行|