Edge et c.-à-d. Bénéficient d'une protection renforcée contre les derniers bogues de sécurité liés aux processeurs

Table des matières:

Vidéo: Edge vs Chrome (Internet Explorer vs Google Chrome) | Viva La Dirt League (VLDL) 2024

Vidéo: Edge vs Chrome (Internet Explorer vs Google Chrome) | Viva La Dirt League (VLDL) 2024
Anonim

Le Project Zero de Google a récemment révélé que les processeurs Intel, AMD et ARM étaient vulnérables aux codes malveillants JavaScript s'exécutant dans le navigateur, ce qui pourrait permettre à des attaquants d'accéder à la mémoire de leur ordinateur.

Microsoft a rapidement réagi à cette nouvelle en déployant une série de correctifs sur Windows 7 et Windows 10 visant spécifiquement à résoudre ces vulnérabilités de sécurité.

Le géant de Redmond a également pris des mesures supplémentaires pour que Edge et Internet Explorer soient à l’abri de telles menaces.

Edge et IE bloquent les bugs Meltdown et Specter

Plus précisément, Microsoft a modifié le comportement des versions prises en charge des navigateurs Edge et Internet Explorer 11 afin d'empêcher les attaquants de lire correctement la mémoire par le biais d'attaques par canal latéral.

La première étape entreprise par Microsoft consistait à supprimer la prise en charge de SharedArrayBuffer et à réduire la résolution de l'API Web performance.now.

La société a confirmé que ces deux modifications rendaient plus difficile pour les attaquants d’interférer avec le contenu du cache du processeur à partir d’un processus de navigateur.

Initialement, nous supprimons la prise en charge de SharedArrayBuffer de Microsoft Edge (initialement introduite dans la mise à jour de Windows 10 Fall Creators), et réduisons la résolution de performance.now () dans Microsoft Edge et Internet Explorer de 5 microsecondes à 20 microsecondes, avec une instabilité variable de jusqu'à 20 microsecondes supplémentaires.

Microsoft opèrera davantage de changements dans les mois à venir, tout en continuant d'évaluer l'impact des vulnérabilités récentes du processeur.

Nous réévaluerons SharedArrayBuffer pour une version ultérieure une fois que nous sommes certains qu’il ne pourra pas être utilisé dans le cadre d’une attaque réussie.

Cette récente divulgation de vulnérabilité du processeur confirme une fois de plus l’importance d’une mise à jour régulière de votre ordinateur. Par conséquent, si vous n'avez pas encore installé les dernières mises à jour Windows sur votre ordinateur, accédez à Paramètres> Mises à jour et sécurité> cliquez sur le bouton «Rechercher les mises à jour» et installez les mises à jour disponibles.

Edge et c.-à-d. Bénéficient d'une protection renforcée contre les derniers bogues de sécurité liés aux processeurs