Edge y, por ejemplo, obtenga una protección mejorada contra los últimos errores de seguridad de la CPU

Tabla de contenido:

Video: Новый БРАУЗЕР от Microsoft набирает обороты! Microsoft EDGE лучший? 2024

Video: Новый БРАУЗЕР от Microsoft набирает обороты! Microsoft EDGE лучший? 2024
Anonim

El Proyecto Cero de Google reveló recientemente que las CPU Intel, AMD y ARM son vulnerables a los códigos maliciosos de JavaScript que se ejecutan en el navegador, lo que puede permitir a los atacantes acceder a la memoria de la computadora.

Microsoft reaccionó rápidamente a esta noticia, implementando una serie de parches para Windows 7 y Windows 10 destinados específicamente a corregir estas vulnerabilidades de seguridad.

El gigante de Redmond también tomó medidas adicionales para asegurarse de que Edge e Internet Explorer se vuelvan a prueba de balas ante tales amenazas.

Edge e IE bloquean los errores Meltdown y Spectre

Más específicamente, Microsoft realizó cambios en el comportamiento de las versiones compatibles de los navegadores Edge e Internet Explorer 11 para bloquear la capacidad de los atacantes de leer con éxito la memoria a través de ataques de canal lateral.

El primer paso que tomó Microsoft fue eliminar el soporte para SharedArrayBuffer y reducir la resolución de la API web performance.now.

La compañía confirmó que estos dos cambios hacen que sea más difícil para los atacantes interferir con el contenido de la memoria caché de la CPU de un proceso de navegador.

Inicialmente, estamos eliminando el soporte para SharedArrayBuffer de Microsoft Edge (introducido originalmente en la Actualización de Windows 10 Fall Creators), y reduciendo la resolución de performance.now () en Microsoft Edge e Internet Explorer de 5 microsegundos a 20 microsegundos, con fluctuación variable de hasta 20 microsegundos adicionales.

Microsoft operará más cambios en los próximos meses, ya que continúa evaluando el impacto de las vulnerabilidades recientes de la CPU.

Volveremos a evaluar SharedArrayBuffer para una versión futura una vez que estemos seguros de que no se puede usar como parte de un ataque exitoso.

Esta reciente divulgación de vulnerabilidad de CPU confirma una vez más la importancia de actualizar regularmente su computadora. Por lo tanto, si aún no ha instalado las últimas actualizaciones de Windows en su computadora, vaya a Configuración> Actualizaciones y seguridad> haga clic en el botón 'Buscar actualizaciones' e instale las actualizaciones disponibles.

Edge y, por ejemplo, obtenga una protección mejorada contra los últimos errores de seguridad de la CPU