Muitas pessoas já se esqueceram da vulnerabilidade Spectre descoberta em 2018. No entanto, ainda representa uma ameaça. O Google lançou um site experimental chamado Leaky.Page que explora como os invasores podem usar JavaScript em navegadores populares para implementar os recursos de Spectre.

Tomshardware.com

Lembre-se de que no mesmo 2018, uma vulnerabilidade semelhante chamada Meltdown foi descoberta. Ele foi rapidamente eliminado pelos fornecedores de processadores, embora tenha reduzido o desempenho dos chips. No entanto, eles não conseguiram derrotar Spectre, pois para isso é necessário redesenhar significativamente a arquitetura. Portanto, cabe aos fornecedores de software garantir a segurança dos usuários do Spectre. O Google disse que, ao lançar o Leaky.Page, quer dar aos desenvolvedores de aplicativos da web uma melhor compreensão da ameaça que a vulnerabilidade do Spectre representa para a segurança dos dados do usuário. A página mostra claramente como a exploração Spectre baseada em JavaScript pode afetar o sistema.

O Google afirmou que o Leaky.Page pode ser executado em uma variedade de sistemas operacionais, com navegadores diferentes, em computadores de qualquer arquitetura e em qualquer geração de hardware, sem grandes alterações de código. Até mesmo o chipset Apple M1, lançado em novembro de 2020, é vulnerável a vulnerabilidades.

O Google disse que o site vazou a 1 KB / s no Chrome 88 rodando em Linux e um chip Intel Skylake (Intel Core i7-6500U). Não é a velocidade mais impressionante, mas pode ser o suficiente. Além disso, os resultados podem diferir de sistema para sistema. Em seu blog, o Google fez recomendações para desenvolvedores da web que buscam proteger seus usuários. No entanto, é notado que mesmo seguir todas as regras de segurança não garante proteção completa contra Spectre.

avalanche

Postagens recentes

Estudo: 9 em cada 10 dicas financeiras de blogueiros foram consideradas ruins – mas as pessoas ainda ficaram satisfeitas.

Segundo um estudo realizado no Reino Unido, os conselhos de influenciadores financeiros nas redes sociais…

2 horas atrás

Agora você pode programar em qualquer lugar: o ChatGPT para smartphones agora tem o Codex.

A OpenAI aprimorou o aplicativo móvel ChatGPT para desenvolvedores que trabalham em qualquer lugar, adicionando…

2 horas atrás

A Samsung iniciou cortes emergenciais na produção em antecipação a uma greve em massa.

A Samsung Electronics está se preparando para uma greve geral de 18 dias, planejada pelos…

2 horas atrás

A Cerebras realizou o maior IPO deste ano, com as ações da concorrente da Nvidia disparando 68% no primeiro dia.

As ações da Cerebras Systems, que começaram a ser negociadas ontem na bolsa Nasdaq, fecharam…

2 horas atrás

A Hobot lançou o robô de limpeza de janelas Hobot SP10, equipado com raspadores móveis para resultados impecáveis.

A HOBOT lançou o robô de limpeza de janelas Hobot SP10, o primeiro do setor…

2 horas atrás

A JCB apresenta o Hydromax, um caminhão de corrida movido a hidrogênio com 1.200 cavalos de potência, projetado para quebrar recordes.

Recentemente, a empresa britânica JCB apresentou o Hydromax, um veículo de alta velocidade movido a…

3 horas atrás