Mozilla Firefox 57.0.4 lançado

Experimente Nosso Instrumento Para Eliminar Problemas

Mozilla liberado Firefox 57.0.4 para o canal do navegador Stable em 4 de janeiro de 2018. A nova versão do Firefox vem com duas atenuações baseadas em tempo projetadas para proteger os usuários do Firefox contra ataques Meltdown e Spectre.

Falamos sobre essas vulnerabilidades antes aqui em Ghacks. Eu te sugiro confira o artigo inicial na Microsoft lançando atualizações para o Windows para resolver os problemas para uma visão geral.

Só isso: o que se pensava ser uma vulnerabilidade específica da Intel no início acabou sendo mais disseminada do que isso. Os processadores Intel, AMD e ARM são afetados, assim como os sistemas operacionais como Windows ou Linux e até programas individuais como navegadores da web.

Dica : descubra se o seu PC com Windows foi afetado .

Firefox 57.0.4

firefox 57.0.4

O engenheiro de software da Mozilla, Luke Wagner, publicou um artigo no blog oficial da Mozilla em 3 de janeiro de 2018, no qual descreve a reação da Mozilla à vulnerabilidade.

A parte importante do artigo é que a Mozilla encontrou uma maneira de atenuar o problema. Ele descreve que os ataques que exploram o problema dependem de um tempo preciso e que a Mozilla decidiu desabilitar ou reduzir a precisão de várias fontes de tempo no navegador Firefox.

Como essa nova classe de ataques envolve a medição de intervalos de tempo precisos, como uma mitigação parcial e de curto prazo, estamos desabilitando ou reduzindo a precisão de várias fontes de tempo no Firefox. Isso inclui fontes explícitas, como performance.now (), e fontes implícitas que permitem a construção de timers de alta resolução, viz., SharedArrayBuffer.

O aviso de segurança fornece detalhes adicionais sobre as mudanças:

A precisão de performance.now () foi reduzida de 5μs para 20μs, e o recurso SharedArrayBuffer foi desabilitado porque pode ser usado para construir um temporizador de alta resolução.

Mozilla observa que SharedArrayBuffer já está desabilitado no Firefox 52 ESR.

A investigação continua para entender melhor as ameaças. A organização espera que os experimentos revelem técnicas para melhorar a proteção contra as ameaças no longo prazo. Isso pode até mesmo fazer com que o Mozilla desfaça as mudanças de tempo no Firefox.

O Firefox 57.0.4 já é distribuído por meio da funcionalidade de atualização automática do navegador. Você pode executar uma verificação manual de atualizações com um clique em Menu> Ajuda> Sobre o Firefox.

Firefox 57.0.4 também é acessível como um download no site oficial da Mozilla para todos os sistemas operacionais suportados. Você pode baixar o instalador do site para instalar o Firefox novamente ou atualizar uma versão existente do navegador Firefox.