Logiciels

Firefox 57.0.4 débarque avec une « rustine » contre Meltdown et Spectre

Mozilla vient de publier une nouvelle version de son navigateur, Firefox 57.0.4. Au programme nous avons des correctifs contre les récentes failles découvertes dans les processeurs Intel, AMD et ARL. Elles se nomment Meltdown et Specter.

Firefox 57.0.4 s’attaque uniquement à ces problèmes jugés graves et critiques. Il n’y a pas d’autre modification.  La priorité a été la correction de ces deux vulnérabilités. Nous sommes en présence de solutions pour « atténuer » les attaques Web. Mozilla a mis en œuvre deux changements.

Sur son blog, il est confirmé que ces failles permettent à des contenus web de « lire des informations privées entre différentes origines ». Luke Wagner ingénieur logiciel « JavaScript et WebAssembly » dans  Firefox précise

 « L’ampleur de cette classe d’attaques est encore étudiée et nous travaillons avec des chercheurs en sécurité et d’autres fournisseurs de navigateurs pour bien comprendre la menace et les correctifs »

Cette remarque montre la complexité de l’affaire car pour apporter un correctif définitif il faut découvrir, entrevoir et comprendre l’exploitation possible de ces failles. Pour l’heure Mozilla agit en désactivant certains composants jugés à risque. Il est ainsi précisé

« Nous désactivons ou réduisons la précision de plusieurs sources temporelles dans Firefox »

FireFox 57.0.4, une rustine contre Meltdown et Specter

Navigateur Internet Firefox de Mozilla

Ces modifications sont provisoires car à plus long terme il est déjà programmé d’autres actions

« À plus long terme, nous avons commencé à expérimenter des techniques pour éliminer la fuite d’information au plus près de la source, au lieu de simplement cacher la fuite en désactivant les minuteries. »

Cela va cependant demandé du temps.

« Ce projet nécessite du temps pour comprendre, implémenter et tester »

Firefox 57.0.4 est disponible soit en téléchargement direct soit au travers du module de mise à jour automatique du navigateur. Dans ce cas l’opération se fait toute seule.

Vulnérabilités Meltdown et Spectre, comment se protéger sous Windows ?

Jérôme Gianoli

Aime l'innovation, le hardware, la High Tech et le développement durable. Soucieux du respect de la vie privée.

Partager
Publié par
Jérôme Gianoli

Article récent

SSD PCIe 5.0 x4 Platinum P51, SK hynix annonce du 14,7 Go/s !

Annoncé en mars dernier, le SK hynix Platinum P51 PCIe 5.0 est enfin lancé en… Lire d'avantage

16/12/2024

FA200, Acer dévoile un nouveau SSD PCIe 4.0 x4

Acer lève le voile sur sa gamme de SSD FA200 PCIe 4.0. Visant le milieu… Lire d'avantage

16/12/2024

Kioxia Exceria Plus G4 : Un SSD M.2 NVMe Gen 5 milieu de gamme prometteur

Kioxia a dévoilé l'Exceria Plus G4, un SSD M.2 NVMe qui promet des débits musclés… Lire d'avantage

16/12/2024

Mastic Putty de Thermal Grizzly : une alternative aux pads thermiques

Le mastic thermique de Thermal Grizzly se positionne comme une solution haut de gamme pour… Lire d'avantage

16/12/2024

Windows 11 et les PCs non pris en charge, il est temps de clarifier la situation

Un récent article de PCWorld, a semé une confusion en affirmant que Microsoft aurait assoupli… Lire d'avantage

16/12/2024

Windows 11 et Recall, la polémique est toujours là malgré des avancées !

Le retour de Recall n'est pas sans problème. Les critiques sont toujours là autour de… Lire d'avantage

16/12/2024