Jaunākā Mozilla populārā pārlūkprogrammas Firefox versija ir pārveidojusi drošību. Mozilla nesen paziņoja par smilškastes tehnoloģijas, kas pazīstama kā RLBox, pievienošanu tās jaunākajai versijai, cerot padarīt to par drošāko patērētājiem pieejamo pārlūkprogrammu.

Lai aizsargātu pret ļaunprātīgu kodu, lielākā daļa mūsdienu pārlūkprogrammu izmanto smilškastes paņēmienus, kur ir izolēts vide ir izveidota, lai pārbaudītu jaunu kodu, potenciāli ļaunprātīgas vietnes un to uzvedību modeļiem.

Kas padara Mozillas RLBox tehnoloģiju tik atšķirīgu? Un kā Firefox 95 ir drošāks par tā iepriekšējām versijām? Noskaidrosim.

Kas padara Firefox 95 RLBox tehnoloģiju izcilu?

RLBox smilškastes tehnoloģija, kas ir pieejama, izmantojot jauno Firefox 95 atjauninājumu, bija izstrādājusi Mozilla sadarbībā ar Kalifornijas Universitāti Sandjego un Universitāti no Teksasas.

Lai gan lielākajā daļā mūsdienu pārlūkprogrammu jau tiek izmantota smilškaste, tā ne vienmēr ir ļoti efektīva. Draudu dalībnieki parasti var apvienot divas ievainojamības, lai viegli apietu smilškastes aizsardzību. Piemēram, viņi var izmantot vienu ievainojamību, lai apdraudētu smilškastes procesu, un otru, lai atbrīvotos no smilškastes.

instagram viewer

Saistīts: Kas ir smilškaste un kā tā jūs aizsargā tiešsaistē?

Lai atrisinātu šo problēmu, RLBox izmanto WebAssembly — jauna veida kodu, ko izstrādātāji var palaist lielākajā daļā mūsdienu tīmekļa pārlūkprogrammu.

Saskaņā ar Mozilla, "RLBox mums ir liels ieguvums vairākās frontēs: tas aizsargā mūsu lietotājus no nejaušiem defektiem, kā arī piegādes ķēdes uzbrukumiem, un tas samazina vajadzību mums cīnīties, kad šādas problēmas tiek atklātas augštecē."

Drošāka nekā iepriekšējās Firefox versijas

Firefox 95 izmanto RLBox smilškastes, lai ievietotu kodu WebAssembly, nevis atsevišķu procesu. Tas ir sarežģīts process, kas aizsargā sistēmu vairākos slāņos.

Pirmkārt, tas apkopo procesu WebAssembly, pārvērš šo procesu un pēc tam atkārtoti pārvērš to vietējā kodā. Tas tiek darīts, lai novērstu koda pārvietošanos starp dažādām programmas sadaļām. Tas arī ierobežo piekļuvi tikai noteiktiem sistēmas atmiņas apgabaliem.

Saskaņā ar The Verge, Mozilla izolē piecus moduļus, kas pazīstami kā Graphite (fontu renderēšanas dzinējs), Hunspell (pareizrakstības pārbaudītājs), Ogg (multivides modulis), Expat (XML parsētājs) un Woff2 (tīmekļa fontu saspiešanas formāts). Turklāt, ja sistēma darbosies kā paredzēts, šīs jaunās versijas vainagojums būs tas, ka pat nulles dienas ievainojamība nespēs iekļūt šajos komponentos.

Saistīts: Kas ir nulles dienas ekspluatācija un kā darbojas uzbrukumi?

Jāsaka, ka šī integrācija ar RLBox smilškastes sistēmu noteikti padara Firefox 95 daudz drošāku nekā tā priekšgājēji.

Negaidiet; Jauniniet uz Firefox 95 jau šodien

Vai vēlaties jaunināt uz Firefox 95? Kā galalietotājam jums nav jāinstalē, jākonfigurē vai jādara nekas īpašs, lai iespējotu RLBox funkciju.

Līdztekus uzlabotajai drošībai atjauninātais Firefox piedāvā arī dažas citas funkcijas, piemēram, samazinātu dekodētā video enerģijas patēriņu operētājsistēmā MacOS, īpaši, ja tiek izmantots pilnekrāna režīms. Lietotāji tagad var arī pārvietot pārslēgšanas pogu Attēls attēlā uz pretējo videoklipa pusi.

Ja jums rūp pārlūkprogrammas drošība un ekskluzīvas funkcijas, nākamais labākais solis būs jaunināšana uz Firefox 95.

Kas ir Google Chrome privātuma smilškaste?

Google Chrome Privacy Sandbox nesen tika palaists, lai pārveidotu tiešsaistes reklāmu izsekošanu. Lūk, ko tas jums nozīmē.

Lasiet Tālāk

DalītiesČivinātE-pasts
Saistītās tēmas
  • Drošība
  • Internets
  • Mozilla Firefox
  • Pārlūkprogramma
  • Drošība
  • Pārlūka drošība
Par autoru
Kinza Jasars (Publicēts 71 raksts)

Kinza ir tehnoloģiju žurnāliste ar grādu datortīklos un daudzus IT sertifikātus. Pirms iesaistīšanās tehniskajā rakstniecībā viņa strādāja telekomunikāciju nozarē. Tā kā viņai ir niša kiberdrošības un mākoņdatošanas tēmās, viņai patīk palīdzēt cilvēkiem izprast un novērtēt tehnoloģijas.

Vairāk no Kinza Yasar

Abonējiet mūsu biļetenu

Pievienojieties mūsu informatīvajam izdevumam, lai saņemtu tehniskos padomus, pārskatus, bezmaksas e-grāmatas un ekskluzīvus piedāvājumus!

Noklikšķiniet šeit, lai abonētu