Principal Firefox Firefox 57.0.4 lanzado con la solución alternativa de ataque Meltdown y Spectre

Firefox 57.0.4 lanzado con la solución alternativa de ataque Meltdown y Spectre



Mozilla lanzó hoy una nueva versión de su navegador Firefox. Ofrece protección adicional contra los problemas de seguridad graves que se han encontrado recientemente en las CPU de Intel. La versión actualizada tiene una solución para las vulnerabilidades Meltdown y Spectre.

Anuncio

none

Si no conoce las vulnerabilidades Meltdown y Spectre, las hemos cubierto en detalle en estos dos artículos:

  • Microsoft está implementando una solución de emergencia para fallas de CPU Meltdown y Spectre
  • Aquí están las correcciones de Windows 7 y 8.1 para fallas de CPU Meltdown y Spectre

En resumen, las vulnerabilidades Meltdown y Spectre permiten que un proceso lea los datos privados de cualquier otro proceso, incluso desde fuera de una máquina virtual. Esto es posible debido a la implementación de Intel de cómo sus CPU capturan datos previamente. Esto no se puede solucionar parcheando el sistema operativo únicamente. La solución implica actualizar el kernel del sistema operativo, así como una actualización del microcódigo de la CPU y posiblemente incluso una actualización de UEFI / BIOS / firmware para algunos dispositivos, para mitigar completamente las vulnerabilidades.

cómo configurar fire stick en xbox one

El ataque se puede realizar incluso con JavaScript utilizando un navegador. Para minimizar el vector de ataque, Mozilla ha lanzado una actualización del navegador Firefox que mitiga el problema.

leyendas del ápice cómo mostrar fps

El anuncio oficial afirma que ambos ataques se basan en una sincronización precisa, por lo que deshabilitar o reducir la precisión de varias fuentes de tiempo en Firefox ayuda.

los anuncio dice:

El alcance total de esta clase de ataque aún está bajo investigación y estamos trabajando con investigadores de seguridad y otros proveedores de navegadores para comprender completamente la amenaza y las correcciones. Dado que esta nueva clase de ataques implica medir intervalos de tiempo precisos, como mitigación parcial, a corto plazo, estamos desactivando o reduciendo la precisión de varias fuentes de tiempo en Firefox. Esto incluye tanto fuentes explícitas, como performance.now (), como fuentes implícitas que permiten construir temporizadores de alta resolución, a saber, SharedArrayBuffer.

Específicamente, en todos los canales de lanzamiento, comenzando con Firefox 57:

La resolución de performance.now () se reducirá a 20 µs.
La función SharedArrayBuffer está deshabilitada de forma predeterminada.

cómo enviar una llamada directamente al buzón de voz

La versión actualizada del navegador Firefox ahora está disponible para descarga para todos los sistemas operativos compatibles y mediante el sistema de actualización automática en Windows. Si es un usuario de Firefox, asegúrese de haber instalado la última versión de la aplicación o de que el Servicio de mantenimiento de Mozilla esté instalado y en ejecución, por lo que se actualizará automáticamente.

Microsoft Edge, Internet Explorer y Google Chrome también se actualizaron recientemente para corregir esta vulnerabilidad.

Artículos De Interés

La Elección Del Editor

none
Guarde la configuración del plan de energía en un archivo de texto en Windows 10
Hoy, veremos cómo guardar todas las configuraciones del plan de energía en un archivo de texto en Windows 10 para revisarlas rápidamente de una manera útil. Esto se puede hacer con powercfg.
none
Cómo obtener frutas en Blox Fruits
Claro, hay varias formas de avanzar en Blox Fruits. Pero a juzgar por el título de este juego de Roblox mejor calificado, está claro cuál es el más valorado. Recolectar frutas del diablo en Blox Fruits te permite convertirte
none
Cómo abrir el menú contextual para aplicaciones en la barra de tareas en Windows 10
Aquí hay varias formas de abrir el menú contextual clásico para ejecutar aplicaciones o aplicaciones ancladas en Windows 10 (en lugar de la lista de salto).
none
Cómo ejecutar aplicaciones de iOS en una PC
En el momento de escribir este artículo, no existe una forma legal de instalar iOS en un dispositivo que no sea de Apple, Inc. Sin embargo, hay muchos emuladores, clones virtuales y simuladores disponibles para desarrolladores, probadores y YouTubers.
none
¿Qué es una lente de periscopio? ¿Tu iPhone tiene una?
Apple presentó lentes de periscopio en el iPhone 15 Pro Max. Las lentes de periscopio permiten niveles más altos de zoom óptico, lo que facilita la toma de fotografías de alta calidad desde lejos.
none
Cómo descargar Disney Plus en Vizio Smart TV
Disney ha querido durante mucho tiempo lanzarse al círculo de transmisión por suscripción, y con el nuevo servicio Disney +, finalmente están allí. Este servicio de suscripción está hecho exclusivamente para el contenido de Disney, pero la oferta de contenido restringido es
none
Cómo iniciar un correo electrónico de forma profesional
Intentar iniciar un correo electrónico de forma profesional no es una tarea sencilla. Comenzar un correo electrónico lo pone cara a cara con la parte más difícil de inmediato: la introducción. Las primeras líneas de un correo electrónico pueden ser decisivas o no, por lo que