Minęło kilka miesięcy, odkąd Mozilla wprowadziła swoją architekturę bezpieczeństwa izolacji witryn. Jest to modernizacja projektu, która rozwiązuje kilka problemów związanych z bezpieczeństwem. Zasadniczo ta nowa architektura oddziela przestrzeń adresową procesu dla różnych witryn i zapewnia pomiary bezpieczeństwa przeciwko złośliwym witrynom.
Mozilla pracowała nad tym nowym projektem od kilku lat i wreszcie dogoniła Google. Pamiętaj, że izolacja witryn jest popularną funkcją w Chrome od 2018 roku.
Jak działa architektura izolacji witryn?
Izolacja lokalizacji działa poprzez oddzielenie lokalizacji na poziomie procesu. Ogranicza dostęp jednej witryny do przestrzeni pamięci innej witryny, co było możliwe w poprzedniej architekturze. Oznacza to, że po uruchomieniu nowej witryny system uruchomi nowy proces systemu operacyjnego, aby go załadować.
Każdy z tych procesów jest niezależny i nie dzieli żadnej pamięci. Zapobiega szkodliwym witrynom dostęp do informacji z innych witryn. Nowy model zapewnia zabezpieczenia przed następującymi zagrożeniami.
- Przechwytywanie plików cookie między witrynami
- Kradzież danych HTML, XML i JSON
- Kradzież haseł zapisanych w przeglądarce
- Wykorzystywanie uprawnień przyznanych innej witrynie
- Wykorzystywanie elementów DOM innej witryny
Jak izolacja witryny różni się od istniejącego modelu bezpieczeństwa
We wcześniejszym modelu Firefox tworzył ustaloną liczbę procesów. Kiedyś wywoływał osiem procesów dla treści internetowych, dwa dla treści częściowo uprzywilejowanych i cztery dla zadań graficznych, mediów i sieci. Dzięki temu dwa różne miejsca znalazły się w tej samej przestrzeni procesowej. Tak więc istniała możliwość złośliwe witryny wykorzystujące dane innych witryn.
Jednak model izolacji lokacji rozwiązuje ten problem, oddzielając procesy w czasie wykonywania. Oznacza to, że nawet jeśli załadujesz szkodliwą stronę internetową, nie będzie ona mogła ominąć własnej przestrzeni procesowej i uzyskać dostępu do danych z innej witryny.
Włącz izolację witryny Firefox w celu ochrony przed hakerami i oszustami
Możesz włączyć izolację witryn w Firefox Nightly, przechodząc do o: preferencje#eksperymentalne a następnie sprawdzenie Rozszczepienie (izolacja terenu) pole wyboru. Jeśli zamiast tego korzystasz z wersji beta lub wydania, przejdź do o: konfiguracja i nastaw rozszczepienie.autostart preferuj prawdę. Uruchom ponownie Firefoksa, aby zastosować zmiany.
Ponieważ izolacja witryny jest wciąż we wczesnym stadium, Firefox może wymagać dodatkowych zasobów procesora i działać trochę wolno. Na szczęście możesz łatwo dostosować Firefoksa, aby zwiększyć wydajność i szybkość przeglądania.
Jeśli Firefox działa wolno w porównaniu do innych przeglądarek internetowych, wypróbuj te wskazówki, aby zwiększyć jego szybkość i przywrócić wydajność.
Czytaj dalej
- Bezpieczeństwo
- Mozilla Firefox
- Przeglądarka
Rubaiat jest absolwentem CS z silną pasją do open-source. Oprócz tego, że jest weteranem systemu Unix, zajmuje się także bezpieczeństwem sieci, kryptografią i programowaniem funkcjonalnym. Jest zapalonym kolekcjonerem książek z drugiej ręki i ma nieustanny podziw dla klasycznego rocka.
Zapisz się do naszego newslettera
Dołącz do naszego newslettera, aby otrzymywać porady techniczne, recenzje, bezpłatne e-booki i ekskluzywne oferty!
Kliknij tutaj, aby zasubskrybować