Google запустила сайт Leaky.Page, который продемонстрирует опасность уязвимости Spectre
Об уязвимости Spectre, обнаруженной в 2018 году, многие уже успели забыть. Тем не менее, она по-прежнему представляет угрозу. Google запустила экспериментальный веб-сайт под названием Leaky.Page, который рассказывает, как злоумышленники могут использовать JavaScript в популярных веб-браузерах для реализации возможностей Spectre.
tomshardware.com
Напомним, что в том же 2018 году была обнаружена подобная уязвимость, названная Meltdown. Она была быстро устранена поставщиками процессоров, хоть это и снизило производительность чипов. Однако победить Spectre им не удалось, поскольку для этого надо существенно переработать архитектуру. Таким образом, обеспечение безопасности пользователей от Spectre ложится на производителей программного обеспечения. Google заявила, что запуском сайта Leaky.Page она хочет дать разработчикам веб-приложений лучшее понимание того, какую угрозу уязвимость Spectre представляет для безопасности пользовательских данных. Страница наглядно показывает, как основанный на JavaScript эксплойт Spectre может повлиять на систему.
Google заявила, что сайт Leaky.Page может работать в различных операционных системах, с разными браузерами, на компьютерах с любой архитектурой и на оборудовании любого поколения без каких-либо серьёзных изменений в коде. Уязвимости подвержен даже чипсет Apple M1, представленный в ноябре 2020 года.
Google сообщила, что в ходе тестов сайта в браузере Chrome 88, запущенном в системе на Linux и чипе Intel Skylake (Intel Core i7-6500U), скорость утечки данных составила 1 Кбайт/с. Не самая впечатляющая скорость, но её может быть вполне достаточно. К тому же, результаты могут оказаться разными для различных систем. В своём блоге Google дала рекомендации веб-разработчикам, которые хотят защитить своих пользователей. Тем не менее, отмечается, что даже следование всем правилам безопасности не гарантирует полной защиты от Spectre.
Источник:
Похожие записи:
- Ghost of Tsushima, странные «игры поколения» и скидки до 80 %: в PS Store началась новая распродажа
- Сетевой пиратский экшен Skull & Bones от Ubisoft получил возрастной рейтинг ещё и в Северной Америке
- Слухи: в августе Sony покажет первый трейлер следующей God of War, а до конца лета объявит дату выхода Horizon Forbidden West
- «Мерзавцы» наносят ответный удар: злоумышленники взломали лаунчер Escape From Tarkov, чтобы рекламировать там читы
- 87-летняя «Skyrim-бабушка» не собирается играть в Starfield — «слишком зла, что они так тянут» с The Elder Scrolls VI
- Ложная тревога: культовый экшен Killer7 по ошибке причислили к будущим релизам на Switch
- Microsoft закроет три студии Bethesda, включая разработчиков Hi-Fi Rush и Redfall
Свежие комментарии