天涯浪人
[火狐]Firefox 57.0.4 繁中正式版釋出,64位元版下載連結。更新項目說明。緊急更新版本,修補昨日發噗提到的Intel CPU漏洞!!!當然微軟預計下週發布的更新修正也要上,估計微軟的Patch上了後系統效能就會開始受影響了。
天涯浪人
Google Chrome則預計將會在1月23號發行的v64版推送這些漏洞的緩解。
天涯浪人
個人是不太用Google Chrome啦!給有使用的噗友參考,最新v63版則要手動設定才能緩解漏洞。
天涯浪人
Mozilla Firefox 版本資訊 (57.0.4)
更新項目中文說明
天涯浪人
Firefox 52 ESR does not support SharedArrayBuffer and is less at risk; the performance.now() mitigations will be included in the regularly scheduled Firefox 52.6 ESR release on January 23, 2018. 52 ESR版不支援SharedArrayBuffer 快取功能,影響較小,預定1月23日才會推出ESR 52.6版緩解。
天涯浪人
目前的修補方案幾乎都是緩解版,要完全解除威脅應該得更新主機板BIOS,但是測試有丟出修正的BIOS上了後,主機效能將明顯收到影響。
天涯浪人
有趣的是,Google團隊才是最早發現了這兩個漏洞的一方,但Firefox 在1月4日釋出57.0.4緩解,Chrome瀏覽器則在1月23日才會發佈緩解措施,以防止在 Chrome 64中 發生Meltdown和Spectre 惡意攻擊。而在此之前,Google 建議用戶啟用它在 Chrome 63中發佈的新安全功能,稱為嚴格站點隔離。