image image


Security Alert: Firefox gegen Spectre

Die Entwickler des Mozilla Firefox haben das Update auf 57.0.4 freigegeben, um dort die durch Spectre bekanntgewordene Sicherheitslücke zu beheben:

image

Die Untersuchungen der beiden in Mikroprozessoren bestehenden, unter dem Namen »Spectre« bekannt gewordenen Schwachstellen hat ergeben, daß die bisher als lokal oder auf das eigene Netzwerk beschränkt angesehenenAngriffe sich mit Hilfe von JavaScript-Engines in Browsern auch auf entfernte Ziele erweitern lassen. Ein entfernter, nicht authentisierter Angreifer kann dies mit Hilfe speziell präparierter Webseiten ausnutzen, um Daten von anderen Webseiten auszulesen (und damit die Same-Policy-Origin zu umgehen) oder Daten aus dem Browser selbst auszuspähen.

Daher haben die Programmierer Time-Out-Zeiten herabgesetzt und die Funktion SharedArrayBuffer abgeschaltet, weil diese wieder höhere Time-Out-Zeiten einstellen kann. Ob dadurch eine 100-prozentige Sicherheit garantiert werden kann, liegt jenseits meiner Kenntnisse, aber besser als gar nichts ist es auf jeden Fall.

Firefox weist selbst auf dieses Update hin. Diese Prozedur kann aber auch wie immer über das Menü Hilfe > Über Firefox angestoßen werden. (Mein persönlicher CERT per Email.)


(Kommentieren) 

image image



Über …

Der Schockwellenreiter ist seit dem 24. April 2000 das Weblog digitale Kritzelheft von Jörg Kantel (Neuköllner, EDV-Leiter, Autor, Netzaktivist und Hundesportler — Reihenfolge rein zufällig). Hier steht, was mir gefällt. Wem es nicht gefällt, der braucht ja nicht mitzulesen. Wer aber mitliest, ist herzlich willkommen und eingeladen, mitzudiskutieren!

Alle eigenen Inhalte des Schockwellenreiters stehen unter einer Creative-Commons-Lizenz, jedoch können fremde Inhalte (speziell Videos, Photos und sonstige Bilder) unter einer anderen Lizenz stehen.

Der Besuch dieser Webseite wird aktuell von der Piwik Webanalyse erfaßt. Hier können Sie der Erfassung widersprechen.

Diese Seite verwendet keine Cookies. Warum auch? Was allerdings die iframes von Amazon, YouTube und Co. machen, entzieht sich meiner Kenntnis.


Werbung


Werbung


image  image  image
image  image  image


image