Mozilla heeft een Firefox-update uitgerold die gebruikers moet beschermen tegen de Spectre-aanval. Spectre is een "timing side-channel attack" die misbruik maakt van twee kwetsbaarheden in moderne processors. Via de lekken kan een aanvaller informatie uit het geheugen van een systeem stelen.
De kwetsbaarheden en aanvallen, met de naam Meltdown en Spectre, werden afgelopen woensdag openbaar gemaakt. De Spectre-aanval kan ook via de JavaScript-engines van moderne browsers worden uitgevoerd. Een kwaadaardige pagina kan zodoende data van andere websites uitlezen of privégegevens uit de browser zelf stelen. Aangezien het niet mogelijk is via de Spectre-aanval om computers over te nemen of malware te installeren, is de impact van de aanval als "high" beoordeeld en niet als "critical". Mozilla heeft nu verschillende beschermingsmaatregelen ontwikkeld om gebruikers tegen Spectre te beschermen. Hiervoor is het nodig om naar Firefox 57.0.4 te updaten, wat kan via de automatische updatefunctie en Mozilla.org.
De ontwikkelaar van de op Firefox-gebaseerde browser Pale Moon laat weten dat de browser niet kwetsbaar voor de Spectre-aanval is. In oktober 2016 werden al maatregelen doorgevoerd om timing-aanvallen zoals Spectre tegen te gaan. Toch zullen er aanvullende beveiligingsmaatregelen voor de browser worden uitgerold om er zeker van te zijn dat hardwarematige timing-gebaseerde aanvallen niet mogelijk zijn. Pale Moon heeft een marktaandeel van 0,03 procent.
Deze posting is gelocked. Reageren is niet meer mogelijk.