在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

您好,歡迎來電子發燒友網! ,新用戶?[免費注冊]

您的位置:電子發燒友網>電子百科>網絡>安防及入侵檢測>

瀏覽器是關鍵 微軟抵御漏洞推出Edge、IE11更新

2018年01月05日 11:40 作者: 用戶評論(0

近日CPU漏洞比較受人關注,微軟認為瀏覽器是抵御新漏洞的關鍵,微軟今天已經針對該問題發布更新。推送了Edge、IE11的更新,并將從AMD、ARM處理器下手。

今天最大的新聞就是因為設計缺陷而帶來的CPU漏洞,一些惡意程序會利用該漏洞擁有原本不應該擁有的高權限,以此隨意在內存當中訪問數據。對,沒錯,就是“Meltdown”和“Spectre”,前者目前僅僅針對Intel處理器發作,不過好在存在“解藥”,微軟今天已經針對該問題發布更新。而后者的殺傷力要更大,不僅可以針對原本毫無關聯的AMD、ARM處理器下手,甚至還沒有有效的解藥存在。

既然沒有解藥,那就只能在預防環節下功夫,具體來說就是在流通環節排除異常文件的傳播,其實我們常用的外接存儲設備都是潛在的傳播源,但最重要、使用頻率最高的是我們的網頁瀏覽器,根據Google Project Zero發布的細節,前文所提及的漏洞可以通過瀏覽器當中的JavaScript語言代碼傳播,這意味著Google、Mozilla需要加緊發布更新,而微軟今天已經通過補丁KB4056890更新Microsoft Edge、Internat Explore 11兩款瀏覽器,通過一些微調,來降低漏洞通過讀取內存來竊取數據的問題,注意微軟的原文是“miTigate”,not“Eliminate”。

其實要封堵這項漏洞,基本的思路還是針對訪問內存、預測執行功能動手,雖然這樣聽起來很不靈活,但是也是最簡單粗暴的方案。首先微軟將會移除原本在Windows 10 Fall Creator Update當中為上述兩個瀏覽器加入的ShareArrayBuffer,然后就是將Performance.now()的執行精度從千分之五毫秒(五微秒)降低到百分之二毫秒(二十微秒),這兩項改變可以很大程度上增大從瀏覽器進程當中推斷處理器緩存的難度,其實基本的思路還是這樣。

非常好我支持^.^

(0) 0%

不好我反對

(0) 0%

( 發表人:黃飛燕 )

      發表評論

      用戶評論
      評價:好評中評差評

      發表評論,獲取積分! 請遵守相關規定!

      ?
      主站蜘蛛池模板: 桃桃酱无缝丝袜在线播放 | 天天看天天摸色天天综合网 | 天天操操操操操操 | 久久99热不卡精品免费观看 | 国产黄视频在线观看 | 国产精品天天看大片特色视频 | 免费一级毛片不卡在线播放 | 成人国产永久福利看片 | 久久亚洲国产欧洲精品一 | 无遮挡很爽很污很黄很色的网站 | 97久久人人| 性夜黄a爽影免费看 | 日本污污视频 | 午夜片网站 | 国产精品久久久久影院免费 | 免费高清在线爱做视频 | 欧美高清一级片 | 激情六月婷婷开心丁香开心 | 中文字幕av一区二区三区 | 四虎网址最新 | 黄色成人免费网站 | 4438全国最大成人免费高清 | 亚洲精品视频在线 | 免费网站看av片 | 国产高清免费在线 | 亚洲综合在线一区 | 九色视频在线播放 | 午夜大片男女免费观看爽爽爽尤物 | 韩国床戏合集三小时hd中字 | 影音先锋 色天使 | 又黄又爽的成人免费网站 | 亚洲一区二区色 | 色天天天天综合男人的天堂 | 狠狠干狠狠艹 | 日韩精品免费一区二区三区 | 国内一级毛片 | 日韩免费三级电影 | 欧美三级网站 | 天天射天天搞 | 四虎影院永久免费 | 亚欧色|