Najnowsza wersja popularnej przeglądarki Firefox firmy Mozilla została przerobiona pod kątem bezpieczeństwa. Mozilla ogłosiła niedawno dodanie do swojej najnowszej wersji technologii sandboxingu znanej jako RLBox w nadziei, że będzie to najbezpieczniejsza przeglądarka dostępna dla konsumentów.
Aby chronić się przed złośliwym kodem, większość nowoczesnych przeglądarek korzysta z technik sandboxingu, w których izolowana środowisko jest tworzone w celu testowania nowego kodu, potencjalnie złośliwych stron internetowych i ich zachowania wzory.
Co sprawia, że technologia RLBox Mozilli jest tak wyjątkowa? A w jaki sposób Firefox 95 jest bezpieczniejszy niż jego poprzednie wersje? Dowiedzmy Się.
Co sprawia, że technologia RLBox w Firefoksie 95 jest wyjątkowa?
Technologia sandboxingu RLBox, która jest dostępna w nowej aktualizacji Firefoksa 95, została: opracowany przez Mozillę we współpracy z University of California San Diego i University z Teksasu.
Chociaż większość nowoczesnych przeglądarek już korzysta z piaskownicy, nie zawsze jest to bardzo skuteczne. Osoby atakujące zagrożenia mogą na ogół połączyć dwie luki w zabezpieczeniach, aby łatwo ominąć ochronę w trybie piaskownicy. Na przykład mogą wykorzystać jedną lukę w zabezpieczeniach do złamania zabezpieczeń procesu w piaskownicy, a drugą do uwolnienia się z piaskownicy.
Związane z: Co to jest piaskownica i jak chroni Cię w Internecie?
Aby rozwiązać ten problem, RLBox używa WebAssembly, nowego typu kodu, który programiści mogą uruchamiać w większości nowoczesnych przeglądarek internetowych.
Według Mozilla, „RLBox to dla nas wielka wygrana na kilku frontach: chroni naszych użytkowników przed przypadkowymi usterkami oraz ataki w łańcuchu dostaw, co zmniejsza potrzebę wspinania się po ujawnieniu takich problemów pod prąd."
Bardziej bezpieczne niż poprzednie wersje Firefoksa
Firefox 95 używa piaskownicy RLBox do pozycjonowania kodu w WebAssembly zamiast oddzielnego procesu. Jest to skomplikowany proces, który chroni system na wielu warstwach.
Po pierwsze, kompiluje proces do WebAssembly, konwertuje ten proces, a następnie ponownie konwertuje go na kod natywny. Ma to na celu zapobieganie przemieszczaniu się kodu między różnymi sekcjami programu. Ogranicza to również dostęp tylko do niektórych obszarów pamięci systemowej.
Według Pogranicze, Mozilla izoluje pięć modułów znanych jako Graphite (silnik renderowania czcionek), Hunspell (sprawdzanie pisowni), Ogg (moduł multimedialny), Expat (parser XML) i Woff2 (format kompresji czcionek internetowych). Ponadto, jeśli system będzie działał zgodnie z oczekiwaniami, zwieńczeniem tego nowego wydania będzie to, że nawet luka zero-day nie będzie w stanie przeniknąć do tych komponentów.
Związane z: Co to jest exploit dnia zerowego i jak działają ataki?
Nie trzeba dodawać, że ta integracja z piaskownicą RLBox z pewnością sprawia, że Firefox 95 jest znacznie bezpieczniejszy niż jego poprzednicy.
Nie czekaj; Uaktualnij do Firefoksa 95 już dziś
Czy jesteś podekscytowany uaktualnieniem do Firefoksa 95? Jako użytkownik końcowy nie musisz instalować, konfigurować ani robić niczego specjalnego, aby włączyć funkcję RLBox.
Oprócz zwiększonych zabezpieczeń, zaktualizowany Firefox oferuje również kilka innych funkcji, takich jak zmniejszone zużycie energii dekodowanego wideo w systemie macOS, zwłaszcza podczas korzystania z trybu pełnoekranowego. Użytkownicy mogą teraz przesunąć przycisk przełączania obrazu w obrazie na przeciwną stronę wideo.
Jeśli zależy Ci na bezpieczeństwie przeglądarki i ekskluzywnych funkcjach, uaktualnienie do Firefoksa 95 będzie kolejnym najlepszym krokiem, jaki zrobisz.
Niedawno uruchomiono Google Chrome Privacy Sandbox, aby na nowo ukształtować śledzenie reklam online. Oto, co to oznacza dla Ciebie.
Czytaj dalej
- Bezpieczeństwo
- Internet
- Mozilla Firefox
- Przeglądarka
- Bezpieczeństwo
- Bezpieczeństwo przeglądarki
Kinza jest dziennikarką technologiczną z dyplomem w dziedzinie sieci komputerowych i licznymi certyfikatami IT na swoim koncie. Pracowała w branży telekomunikacyjnej, zanim zajęła się pisaniem technicznym. Z niszą w dziedzinie cyberbezpieczeństwa i tematów związanych z chmurą lubi pomagać ludziom zrozumieć i docenić technologię.
Zapisz się do naszego newslettera
Dołącz do naszego newslettera, aby otrzymywać porady techniczne, recenzje, bezpłatne e-booki i ekskluzywne oferty!
Kliknij tutaj, aby zasubskrybować