{"id":99420,"date":"2021-03-13T16:22:51","date_gmt":"2021-03-13T14:22:51","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/google-prodemonstriroval-ekspluatacziyu-uyazvimostej-spectre-cherez-vypolnenie-javascript-v-brauzere"},"modified":"2021-03-13T16:22:51","modified_gmt":"2021-03-13T14:22:51","slug":"google-prodemonstriroval-ekspluatacziyu-uyazvimostej-spectre-cherez-vypolnenie-javascript-v-brauzere","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/google-prodemonstriroval-ekspluatacziyu-uyazvimostej-spectre-cherez-vypolnenie-javascript-v-brauzere","title":{"rendered":"Google hat die Ausnutzung von Spectre-Schwachstellen durch die Ausf\u00fchrung von JavaScript im Browser demonstriert.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Google hat mehrere Prototypen von Exploits ver\u00f6ffentlicht, die die M\u00f6glichkeit demonstrieren, Schwachstellen der Spectre-Klasse auszunutzen, indem JavaScript-Code im Browser ausgef\u00fchrt wird, um dabei zuvor implementierte Schutzmechanismen zu umgehen. Die Exploits k\u00f6nnen verwendet werden, um auf den Speicher des Prozesses zuzugreifen, der Webinhalt im aktuellen Tab verarbeitet. Zum Testen der Funktionsweise des Exploits wurde die Website leaky.page gestartet, und der Code, der die Logik beschreibt, wurde auf GitHub ver\u00f6ffentlicht.    <\/p>\n<p>Der vorgeschlagene Prototyp ist f\u00fcr Angriffe auf Systeme mit Intel Core i7-6500U Prozessoren in einer Umgebung mit Linux und Chrome 88 ausgelegt. Um den Exploit in anderen Umgebungen anzuwenden, sind Anpassungen erforderlich. Die Ausnutzungsmethode ist nicht spezifisch f\u00fcr Intel-Prozessoren \u2014 nach entsprechender Anpassung wurde die Funktionsf\u00e4higkeit des Exploits auch auf Systemen mit CPUs anderer Hersteller, einschlie\u00dflich Apple M1 auf ARM-Architektur, best\u00e4tigt. Nach geringf\u00fcgigen Anpassungen funktioniert der Exploit ebenfalls in anderen Betriebssystemen und in anderen Browsern, die auf der Chromium-Engine basieren.    <\/p>\n<p>In einer Umgebung basierend auf Standard-Chrome 88 und Intel Skylake-Prozessoren gelang es, Daten aus dem Prozess, der f\u00fcr die Verarbeitung von Webinhalten im aktuellen Chrome-Tab zust\u00e4ndig ist (Renderer-Prozess), mit einer Rate von 1 Kilobyte pro Sekunde auszulesen. Zus\u00e4tzlich wurden alternative Prototypen entwickelt, zum Beispiel ein Exploit, der die Stabilit\u00e4t verringert, aber die Auslesegeschwindigkeit auf bis zu 8 kB\/s erh\u00f6ht, indem der performance.now()-Timer mit einer Genauigkeit von 5 Mikrosekunden (0,005 Millisekunden) verwendet wird. Zudem wurde eine Variante vorbereitet, die mit einem Timer von einer Millisekunde Genauigkeit arbeitet und genutzt werden kann, um den Speicher eines anderen Prozesses mit einer Rate von etwa 60 Byte pro Sekunde auszulesen.      <\/p>\n<p>Der ver\u00f6ffentlichte Demonstrationscode besteht aus drei Teilen. Der erste Teil kalibriert den Timer, um die Ausf\u00fchrungszeit der Operationen zu bewerten, die erforderlich sind, um Daten, die im Cache des Prozessors aufgrund spekulativer Ausf\u00fchrung von CPU-Anweisungen verbleiben, wiederherzustellen. Der zweite Teil ermittelt das Speichermapping, das bei der Platzierung des JavaScript-Arrays verwendet wird.     <\/p>\n<p>Der dritte Teil nutzt die Spectre-Sicherheitsanf\u00e4lligkeit, um den Inhalt des Speichers des aktuellen Prozesses zu bestimmen, indem er Bedingungen f\u00fcr die spekulative Ausf\u00fchrung bestimmter Operationen schafft. Die Ergebnisse dieser Operationen werden vom Prozessor nach der Feststellung einer fehlerhaften Prognose verworfen, jedoch bleiben Spuren der Ausf\u00fchrung im gemeinsamen Cache und k\u00f6nnen durch Methoden zur Bestimmung des Cache-Inhalts \u00fcber Seitenkan\u00e4le rekonstruiert werden, welche die Zugriffszeit auf zwischengespeicherte und nicht zwischengespeicherte Daten analysieren.        <\/p>\n<p>Die vorgeschlagene Ausbeutungstechnik erlaubt es, ohne hochpr\u00e4zise Timer auszukommen, die \u00fcber die API performance.now() verf\u00fcgbar sind, und ohne Unterst\u00fctzung f\u00fcr den Typ SharedArrayBuffer, der die Erstellung von Arrays im shared Memory erm\u00f6glicht. Der Exploit umfasst ein Spectre Gadget, das eine kontrollierte spekulative Ausf\u00fchrung von Code ausl\u00f6st, und einen Seitenkanalanalysator, der die im Cache befindlichen Daten identifiziert, die w\u00e4hrend der spekulativen Ausf\u00fchrung erlangt wurden.        <\/p>\n<p>Das Gadget wird durch ein Array in JavaScript realisiert, das versucht, auf einen Bereich au\u00dferhalb der Puffergrenzen zuzugreifen, was den Zustand des Vorhersageblocks f\u00fcr Spr\u00fcnge beeinflusst, da der Compiler eine Gr\u00f6\u00dfen\u00fcberpr\u00fcfung des Puffers hinzuf\u00fcgt (der Prozessor f\u00fchrt spekulativ einen Zugriff aus, rollt aber den Zustand nach der \u00dcberpr\u00fcfung zur\u00fcck). F\u00fcr die Analyse des Cache-Inhalts unter Bedingungen unzureichender Timer-Genauigkeit wurde eine Methode vorgeschlagen, die die in Prozessoren verwendete Datenverdr\u00e4ngungsstrategie Tree-PLRU umgeht und es erm\u00f6glicht, durch die Erh\u00f6hung der Zyklen signifikant den Zeitunterschied beim Abrufen eines Wertes aus dem Cache und beim Fehlen eines Wertes im Cache zu vergr\u00f6\u00dfern.      <\/p>\n<p>Es wird berichtet, dass Google einen Prototyp eines Exploits ver\u00f6ffentlicht hat, um die Realit\u00e4tsn\u00e4he von Angriffen unter Verwendung von Spectre-\u00e4hnlichen Schwachstellen zu demonstrieren und um Webentwickler zu ermutigen, Techniken anzuwenden, die die Risiken solcher Angriffe minimieren. Google ist der Ansicht, dass ohne erhebliche \u00dcberarbeitung des vorgeschlagenen Prototyps universelle Exploits, die nicht nur zur Demonstration, sondern auch f\u00fcr den allgemeinen Einsatz bereit sind, nicht erstellt werden k\u00f6nnen.     <\/p>\n<p>Um das Risiko zu verringern, wird Website-Besitzern empfohlen, k\u00fcrzlich implementierte Header wie Cross-Origin Opener Policy (COOP), Cross-Origin Embedder Policy (COEP), Cross-Origin Resource Policy (CORP), Fetch Metadata Request, X-Frame-Options, X-Content-Type-Options und SameSite Cookie zu verwenden. Diese Mechanismen bieten keinen direkten Schutz vor Angriffen, erlauben jedoch, die Daten der Website von einer m\u00f6glichen Offenlegung in Prozessen zu isolieren, in denen JavaScript-Code von Angreifern ausgef\u00fchrt werden kann (diese Offenlegung erfolgt aus dem Speicher des aktuellen Prozesses, in dem neben dem Code des Angreifers m\u00f6glicherweise auch Daten einer anderen Website verarbeitet werden, die im selben Tab ge\u00f6ffnet ist). Die Hauptidee besteht darin, die Ausf\u00fchrung von Website-Code in unterschiedlichen Prozessen vom Code Dritter zu trennen, der aus unsicheren Quellen stammt, beispielsweise von Inhalten, die \u00fcber iframes eingebunden werden.                   <center>  <div class=\"youtube-placeholder\" data-id=\"V_9cQP60ZGI\" onclick=\"loadVideo(this)\">\r\n        <img decoding=\"async\" src=\"https:\/\/img.youtube.com\/vi\/V_9cQP60ZGI\/hqdefault.jpg\" alt=\"Video abspielen\" loading=\"lazy\" width=\"480\" height=\"360\" style=\"width:100%;height:auto;\">\r\n        <div class=\"play-button\"><\/div>\r\n    <\/div><\/center><br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=54751\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Google \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043b\u0430 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u043f\u0440\u043e\u0442\u043e\u0442\u0438\u043f\u043e\u0432 \u044d\u043a\u0441\u043f\u043b\u043e\u0438\u0442\u043e\u0432, \u043f\u043e\u043a\u0430\u0437\u044b\u0432\u0430\u044e\u0449\u0438\u0445 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0430\u0446\u0438\u0438 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u043a\u043b\u0430\u0441\u0441\u0430 Spectre \u043f\u0440\u0438 \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0438 JavaScript-\u043a\u043e\u0434\u0430 \u0432 \u0431\u0440\u0430\u0443\u0437\u0435\u0440\u0435 \u0432 \u043e\u0431\u0445\u043e\u0434 \u0440\u0430\u043d\u0435\u0435 \u0434\u043e\u0431\u0430\u0432\u043b\u0435\u043d\u043d\u044b\u0445 \u043c\u0435\u0442\u043e\u0434\u043e\u0432 \u0437\u0430\u0449\u0438\u0442\u044b. \u042d\u043a\u0441\u043f\u043b\u043e\u0438\u0442\u044b \u043c\u043e\u0433\u0443\u0442 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c\u0441\u044f \u0434\u043b\u044f \u043f\u043e\u043b\u0443\u0447\u0435\u043d\u0438\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u043a \u043f\u0430\u043c\u044f\u0442\u0438 \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u0430, \u0432\u044b\u043f\u043e\u043b\u043d\u044f\u044e\u0449\u0435\u0433\u043e \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0443 web-\u043a\u043e\u043d\u0442\u0435\u043d\u0442\u0430 \u0432 \u0442\u0435\u043a\u0443\u0449\u0435\u0439 \u0432\u043a\u043b\u0430\u0434\u043a\u0435. \u0414\u043b\u044f \u0442\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u044d\u043a\u0441\u043f\u043b\u043e\u0438\u0442\u0430 \u0437\u0430\u043f\u0443\u0449\u0435\u043d \u0441\u0430\u0439\u0442 leaky.page, \u0430 \u043a\u043e\u0434 \u0441 \u043e\u043f\u0438\u0441\u0430\u043d\u0438\u0435\u043c \u043b\u043e\u0433\u0438\u043a\u0438 \u0440\u0430\u0431\u043e\u0442\u0430 \u0440\u0430\u0437\u043c\u0435\u0449\u0451\u043d \u043d\u0430 GitHub. \u041f\u0440\u0435\u0434\u043b\u043e\u0436\u0435\u043d\u043d\u044b\u0439 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-99420","post","type-post","status-publish","format-standard","hentry","category-novosti-interneta"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Google \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043b\u0430 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u043f\u0440\u043e\u0442\u043e\u0442\u0438\u043f\u043e\u0432 \u044d\u043a\u0441\u043f\u043b\u043e\u0438\u0442\u043e\u0432, \u043f\u043e\u043a\u0430\u0437\u044b\u0432\u0430\u044e\u0449\u0438\u0445 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0430\u0446\u0438\u0438 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u043a\u043b\u0430\u0441\u0441\u0430 Spectre \u043f\u0440\u0438 \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0438 JavaScript-\u043a\u043e\u0434\u0430 \u0432 \u0431\u0440\u0430\u0443\u0437\u0435\u0440\u0435 \u0432 \u043e\u0431\u0445\u043e\u0434 \u0440\u0430\u043d\u0435\u0435 \u0434\u043e\u0431\u0430\u0432\u043b\u0435\u043d\u043d\u044b\u0445 \u043c\u0435\u0442\u043e\u0434\u043e\u0432 \u0437\u0430\u0449\u0438\u0442\u044b. \u042d\u043a\u0441\u043f\u043b\u043e\u0438\u0442\u044b \u043c\u043e\u0433\u0443\u0442 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c\u0441\u044f \u0434\u043b\u044f \u043f\u043e\u043b\u0443\u0447\u0435\u043d\u0438\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u043a \u043f\u0430\u043c\u044f\u0442\u0438 \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u0430, \u0432\u044b\u043f\u043e\u043b\u043d\u044f\u044e\u0449\u0435\u0433\u043e \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0443 web-\u043a\u043e\u043d\u0442\u0435\u043d\u0442\u0430 \u0432 \u0442\u0435\u043a\u0443\u0449\u0435\u0439 \u0432\u043a\u043b\u0430\u0434\u043a\u0435. \u0414\u043b\u044f \u0442\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u044d\u043a\u0441\u043f\u043b\u043e\u0438\u0442\u0430 \u0437\u0430\u043f\u0443\u0449\u0435\u043d \u0441\u0430\u0439\u0442 leaky.page, \u0430 \u043a\u043e\u0434 \u0441 \u043e\u043f\u0438\u0441\u0430\u043d\u0438\u0435\u043c \u043b\u043e\u0433\u0438\u043a\u0438 \u0440\u0430\u0431\u043e\u0442\u0430 \u0440\u0430\u0437\u043c\u0435\u0449\u0451\u043d \u043d\u0430 GitHub. \u041f\u0440\u0435\u0434\u043b\u043e\u0436\u0435\u043d\u043d\u044b\u0439\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/google-prodemonstriroval-ekspluatacziyu-uyazvimostej-spectre-cherez-vypolnenie-javascript-v-brauzere\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Google \u043f\u0440\u043e\u0434\u0435\u043c\u043e\u043d\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043b \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0430\u0446\u0438\u044e \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 Spectre \u0447\u0435\u0440\u0435\u0437 \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0435 JavaScript \u0432 \u0431\u0440\u0430\u0443\u0437\u0435\u0440\u0435 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Google \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043b\u0430 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u043f\u0440\u043e\u0442\u043e\u0442\u0438\u043f\u043e\u0432 \u044d\u043a\u0441\u043f\u043b\u043e\u0438\u0442\u043e\u0432, \u043f\u043e\u043a\u0430\u0437\u044b\u0432\u0430\u044e\u0449\u0438\u0445 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0430\u0446\u0438\u0438 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u043a\u043b\u0430\u0441\u0441\u0430 Spectre \u043f\u0440\u0438 \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0438 JavaScript-\u043a\u043e\u0434\u0430 \u0432 \u0431\u0440\u0430\u0443\u0437\u0435\u0440\u0435 \u0432 \u043e\u0431\u0445\u043e\u0434 \u0440\u0430\u043d\u0435\u0435 \u0434\u043e\u0431\u0430\u0432\u043b\u0435\u043d\u043d\u044b\u0445 \u043c\u0435\u0442\u043e\u0434\u043e\u0432 \u0437\u0430\u0449\u0438\u0442\u044b. \u042d\u043a\u0441\u043f\u043b\u043e\u0438\u0442\u044b \u043c\u043e\u0433\u0443\u0442 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c\u0441\u044f \u0434\u043b\u044f \u043f\u043e\u043b\u0443\u0447\u0435\u043d\u0438\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u043a \u043f\u0430\u043c\u044f\u0442\u0438 \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u0430, \u0432\u044b\u043f\u043e\u043b\u043d\u044f\u044e\u0449\u0435\u0433\u043e \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0443 web-\u043a\u043e\u043d\u0442\u0435\u043d\u0442\u0430 \u0432 \u0442\u0435\u043a\u0443\u0449\u0435\u0439 \u0432\u043a\u043b\u0430\u0434\u043a\u0435. \u0414\u043b\u044f \u0442\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u044d\u043a\u0441\u043f\u043b\u043e\u0438\u0442\u0430 \u0437\u0430\u043f\u0443\u0449\u0435\u043d \u0441\u0430\u0439\u0442 leaky.page, \u0430 \u043a\u043e\u0434 \u0441 \u043e\u043f\u0438\u0441\u0430\u043d\u0438\u0435\u043c \u043b\u043e\u0433\u0438\u043a\u0438 \u0440\u0430\u0431\u043e\u0442\u0430 \u0440\u0430\u0437\u043c\u0435\u0449\u0451\u043d \u043d\u0430 GitHub. \u041f\u0440\u0435\u0434\u043b\u043e\u0436\u0435\u043d\u043d\u044b\u0439\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/google-prodemonstriroval-ekspluatacziyu-uyazvimostej-spectre-cherez-vypolnenie-javascript-v-brauzere\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2021-03-13T14:22:51+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2021-03-13T14:22:51+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Google hat die Ausnutzung von Spectre-Schwachstellen durch die Ausf\u00fchrung von JavaScript im Browser demonstriert | ProHoster","description":"Google hat mehrere Prototypen von Exploits ver\u00f6ffentlicht, die die M\u00f6glichkeit zeigen, Spectre-\u00e4hnliche Schwachstellen auszunutzen, indem JavaScript-Code im Browser ausgef\u00fchrt wird, um die zuvor implementierten Schutzmethoden zu umgehen. Die Exploits k\u00f6nnen verwendet werden, um auf den Speicher des Prozesses zuzugreifen, der den Webinhalt im aktuellen Tab verarbeitet. Zur Testung des Exploits wurde die Seite leaky.page gestartet, und der Code mit der Beschreibung der Funktionsweise ist auf GitHub verf\u00fcgbar. Vorgeschlagen","canonical_url":"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/google-prodemonstriroval-ekspluatacziyu-uyazvimostej-spectre-cherez-vypolnenie-javascript-v-brauzere","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Google \u043f\u0440\u043e\u0434\u0435\u043c\u043e\u043d\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043b \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0430\u0446\u0438\u044e \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 Spectre \u0447\u0435\u0440\u0435\u0437 \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0435 JavaScript \u0432 \u0431\u0440\u0430\u0443\u0437\u0435\u0440\u0435 | ProHoster","og:description":"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Google \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043b\u0430 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u043f\u0440\u043e\u0442\u043e\u0442\u0438\u043f\u043e\u0432 \u044d\u043a\u0441\u043f\u043b\u043e\u0438\u0442\u043e\u0432, \u043f\u043e\u043a\u0430\u0437\u044b\u0432\u0430\u044e\u0449\u0438\u0445 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0430\u0446\u0438\u0438 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u043a\u043b\u0430\u0441\u0441\u0430 Spectre \u043f\u0440\u0438 \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u0438 JavaScript-\u043a\u043e\u0434\u0430 \u0432 \u0431\u0440\u0430\u0443\u0437\u0435\u0440\u0435 \u0432 \u043e\u0431\u0445\u043e\u0434 \u0440\u0430\u043d\u0435\u0435 \u0434\u043e\u0431\u0430\u0432\u043b\u0435\u043d\u043d\u044b\u0445 \u043c\u0435\u0442\u043e\u0434\u043e\u0432 \u0437\u0430\u0449\u0438\u0442\u044b. \u042d\u043a\u0441\u043f\u043b\u043e\u0438\u0442\u044b \u043c\u043e\u0433\u0443\u0442 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c\u0441\u044f \u0434\u043b\u044f \u043f\u043e\u043b\u0443\u0447\u0435\u043d\u0438\u044f \u0434\u043e\u0441\u0442\u0443\u043f\u0430 \u043a \u043f\u0430\u043c\u044f\u0442\u0438 \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u0430, \u0432\u044b\u043f\u043e\u043b\u043d\u044f\u044e\u0449\u0435\u0433\u043e \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0443 web-\u043a\u043e\u043d\u0442\u0435\u043d\u0442\u0430 \u0432 \u0442\u0435\u043a\u0443\u0449\u0435\u0439 \u0432\u043a\u043b\u0430\u0434\u043a\u0435. \u0414\u043b\u044f \u0442\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u044d\u043a\u0441\u043f\u043b\u043e\u0438\u0442\u0430 \u0437\u0430\u043f\u0443\u0449\u0435\u043d \u0441\u0430\u0439\u0442 leaky.page, \u0430 \u043a\u043e\u0434 \u0441 \u043e\u043f\u0438\u0441\u0430\u043d\u0438\u0435\u043c \u043b\u043e\u0433\u0438\u043a\u0438 \u0440\u0430\u0431\u043e\u0442\u0430 \u0440\u0430\u0437\u043c\u0435\u0449\u0451\u043d \u043d\u0430 GitHub. \u041f\u0440\u0435\u0434\u043b\u043e\u0436\u0435\u043d\u043d\u044b\u0439","og:url":"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/google-prodemonstriroval-ekspluatacziyu-uyazvimostej-spectre-cherez-vypolnenie-javascript-v-brauzere","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2021-03-13T14:22:51+00:00","article:modified_time":"2021-03-13T14:22:51+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"99420","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-13 14:24:19","updated":"2022-10-02 07:42:08"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/99420","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=99420"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/99420\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=99420"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=99420"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=99420"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}