Mozilla heeft een Firefox-update uitgerold die gebruikers moet beschermen tegen de Spectre-aanval. Spectre is een "timing side-channel attack" die misbruik maakt van twee kwetsbaarheden in moderne processors. Via de lekken kan een aanvaller informatie uit het geheugen van een systeem stelen.
De kwetsbaarheden en aanvallen, met de naam Meltdown en Spectre, werden afgelopen woensdag openbaar gemaakt. De Spectre-aanval kan ook via de JavaScript-engines van moderne browsers worden uitgevoerd. Een kwaadaardige pagina kan zodoende data van andere websites uitlezen of privégegevens uit de browser zelf stelen. Aangezien het niet mogelijk is via de Spectre-aanval om computers over te nemen of malware te installeren, is de impact van de aanval als "high" beoordeeld en niet als "critical". Mozilla heeft nu verschillende beschermingsmaatregelen ontwikkeld om gebruikers tegen Spectre te beschermen. Hiervoor is het nodig om naar Firefox 57.0.4 te updaten, wat kan via de automatische updatefunctie en Mozilla.org.
De ontwikkelaar van de op Firefox-gebaseerde browser Pale Moon laat weten dat de browser niet kwetsbaar voor de Spectre-aanval is. In oktober 2016 werden al maatregelen doorgevoerd om timing-aanvallen zoals Spectre tegen te gaan. Toch zullen er aanvullende beveiligingsmaatregelen voor de browser worden uitgerold om er zeker van te zijn dat hardwarematige timing-gebaseerde aanvallen niet mogelijk zijn. Pale Moon heeft een marktaandeel van 0,03 procent.
Deze posting is gelocked. Reageren is niet meer mogelijk.
Google heeft de afgelopen twee jaar van meer dan 110 miljoen mensen het wachtwoord van het Google-account gereset omdat het om ...
In 2013 blogde je over de vraag: Mag een cliënt de thuiszorg met een webcam filmen? Toen was een eenduidig antwoord met ja of ...
dag, google chrome heb ik niet geinstalleerd vanwege de afstand die ik wil bewaren tot google. ik gebruik firefox. maar chrome ...
Beste Security vrienden, Ik zit met een dilemma die mij al een aantal jaren bezig houd. Ik heb mijzelf al meerden malen ...
Wanneer is het hebben van een Remote Access Tool (RAT) nu strafbaar? Wij gebruiken dit in de organisatie voor intern beheer op ...
Wanneer je hieronder het e-mailadres van je account opgeeft wordt er een nieuwe activatielink naar je gestuurd. Deze link kun je gebruiken om een nieuw wachtwoord in te stellen.
Wanneer je het juiste e-mailadres hebt opgegeven ontvang je automatisch een nieuwe activatielink. Deze link kan je gebruiken om een nieuw wachtwoord in te stellen.
Geef je e-mailadres op en kies een alias van maximaal 30 karakters.
Je hebt je succesvol aangemeld. Voordat je je account kunt gebruiken moet deze eerst geactiveerd worden. Dit kan je zelf doen middels de activatielink die naar het opgegeven e-mailadres is verstuurd.