Firefox 57.0.4 disponible pour lutter contre les attaques Meltdown et Spectre

Applications
Typographie
  • Très Petit Petit Moyen Grand Très Grand
  • Par Défaut Helvetica Segoe Georgia Times

La mise à jour comporte des correctifs de sécurité pour résoudre les failles de sécurité découvertes récemment, à savoir les attaques Meltdown et Spectre.

Dans sa note de version, Mozilla y indique que la mise à jour est disponible en version 57.0.4 pour les ordinateurs de bureau sous Windows, macOS et Linux, excepté Android. Les éléments importants à y retenir sont principalement les correctifs pour contrer les attaques nommés Meltdonw et Spectre.

Ces deux failles ont été découvertes par des chercheurs travaillant dans le cadre du projet Google Project Zero, qui vise à rechercher des failles de sécurité dans les outils et logiciels crées par Google mais aussi qui permet à toute la communauté mondiale d'en bénéficier en quelques sorte. Plus de détail sur le Projet Zéro ici (page en anglais).

Pour rappel, Meltdown et Spectre sont des failles de sécurité qui impactent les processeurs Intel, AMD, et ARM. Autrement dit les milliards de PC, smartphones et tablettes que tout un chacun possède sur cette terre. Rien que ça... Meltdown est spécifique aux processeurs Intel alors que Spectre affecte tous les processeurs.

Meltdown permet aux hackers d'outrepasser les protections matérielles mises en place au sein des processeurs, les permettant ainsi de lire par exemple les mots de passe de l'appareil et autres informations sensible.

Google a indiqué avoir informé les fabriquants de processeur et matériels impactés par la faille Spectre au mois de Juin 2017 et pour Meltdown au mois de Juillet 2017. Bien que Google ait fournit un correctif pour se prémunir contre ces attaques, les éditeurs de navigateur web ont quand même besoin de mettre à disposition du publique une mise à jour pour empêcher les attaques qui pourraient se faire via Javascript. Mozilla v57.0.4 désactive une fonctionnalité appelé SharedArrayBuffer pour se prémunir des attaques Meltdown.

Apple a annoncé que tous ses appareils, qui rappelons-le sont équipés de processeur Intel (les Macs) ou ARM personnalisé (appareils iOS : iPhone, iPad, iPod, Apple Watch), sont impactés par Meltdown et Spectre. Et affirme que ces derniers ont été corrigés via un correctif pour le navigateur web Safari qui sera publié dans les prochains jours. Pour autant, une mise à jour pour Mozilla Firefox sur iOS n'est pas encore disponible.

PARTAGEZ CET ARTICLE

Commentaires (0)

Noté 0 sur 5 sur la base de 0 votes
Aucun commentaire pour le moment.
Soyez le premier à réagir.
Abonnez-vous à notre Newsletter gratuite pour ne rien manquer de l'actualité numérique.

Sondage Express

Qu'est ce qui ne vous incite pas à changer pour un smartphone récent ?

Le manque d'innovation - 25%
Le prix, trop chère - 50%
Le design, toujours la même chose - 0%
La durabilité, pas assez solide - 25%

Nombre Total de Votes: 4
Les votes pour ce sondage sont terminé! le: septembre 30, 2018