Mozilla確認(rèn)近日全平臺(tái)中招的Meltdown(熔斷)和Spectre(幽靈)兩個(gè)漏洞能夠用于提取用戶上網(wǎng)的登陸信息。盡管這種情況的發(fā)生概率極小,但已經(jīng)證明確實(shí)存在這種安全隱患。

Mozilla通過多個(gè)JavaScript腳本文件確認(rèn)了這種攻擊方式的可行性,假如網(wǎng)頁創(chuàng)建者懷揣惡意目的,能夠提取任意訪客的相關(guān)信息。不過這種情況概率極小,首先是軟件和固件始終處于未更新狀態(tài),而且硬件是過去20年生產(chǎn)的。
Mozilla軟件工程師Luke Wagner在博文中確認(rèn):“近期公布的數(shù)篇科研文章已經(jīng)證實(shí)了在近代CPU上存在新型攻擊方式(熔斷和幽靈)。我們的內(nèi)部測試發(fā)現(xiàn),能夠相似的技術(shù)能夠從網(wǎng)頁內(nèi)容中讀取隱私信息。”所幸的是,近年來下載的Firefox在默認(rèn)情況下都會(huì)進(jìn)行自動(dòng)更新。