Muitas pessoas já se esqueceram da vulnerabilidade Spectre descoberta em 2018. No entanto, ainda representa uma ameaça. O Google lançou um site experimental chamado Leaky.Page que explora como os invasores podem usar JavaScript em navegadores populares para implementar os recursos de Spectre.

Tomshardware.com

Lembre-se de que no mesmo 2018, uma vulnerabilidade semelhante chamada Meltdown foi descoberta. Ele foi rapidamente eliminado pelos fornecedores de processadores, embora tenha reduzido o desempenho dos chips. No entanto, eles não conseguiram derrotar Spectre, pois para isso é necessário redesenhar significativamente a arquitetura. Portanto, cabe aos fornecedores de software garantir a segurança dos usuários do Spectre. O Google disse que, ao lançar o Leaky.Page, quer dar aos desenvolvedores de aplicativos da web uma melhor compreensão da ameaça que a vulnerabilidade do Spectre representa para a segurança dos dados do usuário. A página mostra claramente como a exploração Spectre baseada em JavaScript pode afetar o sistema.

O Google afirmou que o Leaky.Page pode ser executado em uma variedade de sistemas operacionais, com navegadores diferentes, em computadores de qualquer arquitetura e em qualquer geração de hardware, sem grandes alterações de código. Até mesmo o chipset Apple M1, lançado em novembro de 2020, é vulnerável a vulnerabilidades.

O Google disse que o site vazou a 1 KB / s no Chrome 88 rodando em Linux e um chip Intel Skylake (Intel Core i7-6500U). Não é a velocidade mais impressionante, mas pode ser o suficiente. Além disso, os resultados podem diferir de sistema para sistema. Em seu blog, o Google fez recomendações para desenvolvedores da web que buscam proteger seus usuários. No entanto, é notado que mesmo seguir todas as regras de segurança não garante proteção completa contra Spectre.

avalanche

Postagens recentes

Astrônomos observaram, pela primeira vez, uma explosão de supernova inexplicável, o que exige uma nova teoria.

Astrônomos podem ter descoberto um novo tipo de explosão cósmica, apelidada de "superkilonova". Este evento,…

2 horas atrás

Um entusiasta de hardware modificou a VBIOS de uma placa gráfica S3 antiga para tornar o preto verdadeiramente preto.

Um criador de conteúdo do canal do YouTube Bits und Bolts descobriu uma falha em…

2 horas atrás

US$ 50 para proteger sua RTX 5090 contra burn-in: a Asus revela o preço do seu cabo ROG Equalizer.

A Asus começou a vender o cabo ROG Equalizer separadamente, que reduz a distribuição desigual…

2 horas atrás

A AMD lançou o sistema de overclocking de memória EXPO 1.2, que irá desbloquear todo o potencial do Zen 6.

A tão aguardada atualização de overclock de memória AMD EXPO 1.2 já está disponível para…

3 horas atrás

O WhatsApp para Android passará a oferecer suporte a “bolhas”, um formato de notificação do sistema pouco conhecido.

O Google Android possui um recurso integrado chamado "Bolhas" ou "Chat Heads" — um formato…

4 horas atrás