메인 구글 크롬, 오페라 Meltdown 및 Spectre 취약점으로부터 안전한 Opera 브라우저

Meltdown 및 Spectre 취약점으로부터 안전한 Opera 브라우저



이미 알고 계시 겠지만, 지난 10 년간 출시 된 모든 Intel CPU, ARM64 CPU 및 특정 AMD CPU는 심각한 문제의 영향을받습니다. 특별히 기형의 코드는 암호, 보안 키 등과 같은 민감한 데이터를 포함하여 다른 프로세스의 개인 데이터를 훔치는 데 사용될 수 있습니다. JavaScript가 활성화 된 브라우저도 공격 벡터로 사용될 수 있습니다. Opera 사용자 인 경우 다음을 수행 할 수 있습니다.

광고

Meltdown 및 Spectre 취약성에 대해 알지 못하는 경우 다음 두 기사에서 자세히 다루었습니다.

  • Microsoft는 Meltdown 및 Spectre CPU 결함에 대한 긴급 수정을 출시합니다.
  • Meltdown 및 Spectre CPU 결함에 대한 Windows 7 및 8.1 수정 사항은 다음과 같습니다.

요컨대, Meltdown 및 Spectre 취약성은 프로세스가 가상 머신 외부에서도 다른 프로세스의 개인 데이터를 읽을 수 있도록합니다. 이는 인텔이 CPU가 데이터를 미리 가져 오는 방식을 구현했기 때문에 가능합니다. OS 패치만으로는 해결할 수 없습니다. 이 수정에는 익스플로잇을 완전히 완화하기 위해 OS 커널 업데이트, CPU 마이크로 코드 업데이트 및 일부 장치에 대한 UEFI / BIOS / 펌웨어 업데이트까지 포함됩니다.

크롬로드에 시간이 오래 걸리는 이유

공격은 브라우저를 사용하여 JavaScript만으로 수행 할 수 있습니다.

Opera는 Chromium 기반 웹 브라우저입니다. 그 기원은 노르웨이에서 찾을 수 있으며 현재는 중국 회사가 소유하고 있습니다. 버전 12 이전에는 브라우저에 Blink를 선호하는 자체 렌더링 엔진 인 Presto가있었습니다.

Google은 언급 된 취약점에 대한 추가 보호 기능을 Chromium 버전 64에 추가 할 예정입니다. 이후 업데이트 된 Opera 버전은 사용자를 보호하기 위해이를 사용합니다.

현재, 언급 된 취약점으로부터 보호하기 위해 Opera에서 수동으로 전체 사이트 격리를 활성화 할 수 있습니다.

전체 사이트 격리 란?

사이트 격리는 일부 유형의 보안 버그에 대한 추가 보호를 제공하는 Chromium 엔진의 보안 기능입니다. 신뢰할 수없는 웹 사이트가 다른 웹 사이트의 계정 정보에 액세스하거나 정보를 훔치는 것을 더 어렵게 만듭니다.

웹 사이트는 일반적으로 동일한 출처 정책을 시행하는 코드 덕분에 브라우저 내에서 서로의 데이터에 액세스 할 수 없습니다. 때때로이 코드에서 보안 버그가 발견되어 악의적 인 웹 사이트가 이러한 규칙을 우회하여 다른 웹 사이트를 공격 할 수 있습니다. Chrome 팀은 이러한 버그를 가능한 한 빨리 수정하는 것을 목표로합니다.

사이트 격리는 이러한 취약성이 성공할 가능성을 낮추는 2 차 방어선을 제공합니다. 서로 다른 웹 사이트의 페이지가 항상 서로 다른 프로세스에 배치되고 각 프로세스가 수행 할 수있는 작업을 제한하는 샌드 박스에서 실행되도록합니다. 또한 프로세스가 다른 사이트에서 특정 유형의 민감한 문서를 수신하지 못하도록 차단합니다. 결과적으로 악성 웹 사이트는 자체 프로세스에서 일부 규칙을 위반하더라도 다른 사이트에서 데이터를 훔치기가 더 어려워집니다.

최근에 Google 크롬에서 전체 사이트 격리를 활성화하는 방법 . Opera에서도 마찬가지입니다.

Meltdown 및 Spectre 취약점으로부터 Opera 보안

  1. Opera를 엽니 다.
  2. 유형opera : // flags /? search = enable-site-per-process주소 표시 줄에서.
  3. 플래그 설명 옆에있는 버튼을 사용하여 '엄격한 사이트 격리'플래그를 활성화합니다.

전체 사이트 격리를 활성화하면 메모리 사용량이 증가하므로 평소보다 10 % -20 % 더 많을 수 있습니다.

Firefox가 다른 보호 메커니즘을 사용하고 있음을 언급 할 가치가 있습니다. Firefox 사용자 인 경우 다음 문서를 참조하십시오.

Meltdown 및 Spectre 공격 해결 방법으로 릴리스 된 Firefox 57.0.4

그게 다야.

재미있는 기사

에디터의 선택

데스크탑 용 WhatsApp의 키보드 단축키
데스크탑 용 WhatsApp의 키보드 단축키
WhatsApp 개발자들이 오랫동안 기다려온 인기있는 메신저의 데스크톱 버전을 출시했습니다. 키보드 단축키 목록은 다음과 같습니다.
Barracuda Networks Spam & Virus Firewall 300 검토
Barracuda Networks Spam & Virus Firewall 300 검토
오늘날 SMB는 선택할 수있는 스팸 방지 솔루션을 다양하게 선택할 수 있습니다. Barracuda의 Spam & Virus Firewall 어플라이언스는 다양한 메시징 보안 수단으로 눈에 띄며 탐지 정확도와 배포 용이성을 주장합니다. 여기 우리
Fitbit이 켜지지 않을 때 해결하는 방법
Fitbit이 켜지지 않을 때 해결하는 방법
Fitbit을 충전한 후에도 켜지지 않는 경우 Fitbit 피트니스 트래커를 실행하기 위해 취해야 할 몇 가지 문제 해결 단계가 있습니다.
Valorant 통계를 보는 방법
Valorant 통계를 보는 방법
Valorant는 플레이어에게 독특하고 매혹적인 설정을 제공하지만 게임은 미래 세계를 배회하는 것이 전부는 아닙니다. 여느 멀티플레이어 슈팅 게임과 마찬가지로 게임의 초점은 승리를 거두고 리더 보드에 나타나는 것입니다. 하지만 알아보기 위해
Fire Stick에서 fuboTV를 얻는 방법
Fire Stick에서 fuboTV를 얻는 방법
fuboTV 요금제 가격과 무료 액세스 방법에 대한 팁이 포함된 Amazon Fire TV Sticks에서 fuboTV 앱을 다운로드하는 방법에 대한 그림 가이드입니다.
Gmail의 톱니 바퀴 아이콘은 무엇인가요?
Gmail의 톱니 바퀴 아이콘은 무엇인가요?
대부분의 인구가 Gmail 계정을 가지고 있어야한다고 생각합니다. 이는 Google의 도달 범위에 대해 많은 것을 말하지만 우리가 인터넷을 사용하는 방법과 단일 회사가 어떻게 발톱을 잡았는지에 대해 자세히 설명합니다.
PS4에서 사용자를 삭제하는 방법
PS4에서 사용자를 삭제하는 방법
PlayStation 4에서 사용자 계정을 삭제하려고 하시나요? 게임과 콘텐츠를 위한 더 많은 공간을 확보하려면 이 가이드를 따라 계정을 삭제하세요.