Последняя версия популярного браузера Firefox от Mozilla подверглась усовершенствованию системы безопасности. Mozilla недавно объявила о добавлении технологии песочницы, известной как RLBox, в свою новейшую версию в надежде сделать ее самым безопасным браузером, доступным для потребителей.
Для защиты от вредоносного кода в большинстве современных браузеров используются методы песочницы, в которой изолированное среда создается для тестирования нового кода, потенциально вредоносных веб-сайтов и их поведения. узоры.
Что отличает технологию Mozilla RLBox от других? И чем Firefox 95 более безопасен, чем его предыдущие версии? Давайте разберемся.
Что делает технологию RLBox в Firefox 95 выдающейся?
Технология песочницы RLBox, доступная в новом обновлении Firefox 95, была разработан Mozilla в сотрудничестве с Калифорнийским университетом Сан-Диего и Университетом Техаса.
Хотя большинство современных браузеров уже используют песочницу, она не всегда очень эффективна. Злоумышленники обычно могут объединить две уязвимости, чтобы легко обойти защиту с помощью песочницы. Например, они могут использовать одну уязвимость для компрометации изолированного процесса, а другую - для выхода из изолированной программной среды.
Связанный: Что такое песочница и как она защищает вас в Интернете?
Для решения этой проблемы RLBox использует WebAssembly, новый тип кода, который разработчики могут запускать в большинстве современных веб-браузеров.
В соответствии с Mozilla, "RLBox - это большая победа для нас по нескольким направлениям: он защищает наших пользователей от случайных дефектов, а также атаки на цепочку поставок, и это уменьшает нам необходимость бороться, когда такие проблемы обнаруживаются вверх по течению ".
Более безопасен, чем предыдущие версии Firefox
Firefox 95 использует песочницу RLBox для размещения кода в WebAssembly, а не в отдельный процесс. Это сложный процесс, который защищает систему на нескольких уровнях.
Во-первых, он компилирует процесс в WebAssembly, преобразует этот процесс, а затем повторно преобразует его в собственный код. Это сделано для предотвращения перемещения кода между различными разделами программы. Это также ограничивает доступ только к определенным областям системной памяти.
В соответствии с ГраниMozilla выделяет пять модулей, известных как Graphite (механизм визуализации шрифтов), Hunspell (проверка орфографии), Ogg (мультимедийный модуль), Expat (синтаксический анализатор XML) и Woff2 (формат сжатия веб-шрифтов). Кроме того, если система работает, как ожидалось, венцом этой новой версии будет то, что даже уязвимость нулевого дня не сможет проникнуть через эти компоненты.
Связанный: Что такое эксплойт нулевого дня и как работают атаки?
Надо сказать, что эта интеграция с песочницей RLBox, безусловно, делает Firefox 95 намного более безопасным, чем его предшественники.
Не ждите; Обновитесь до Firefox 95 сегодня
Вы рады обновиться до Firefox 95? Как конечный пользователь, вам не нужно устанавливать, настраивать или делать что-то особенное, чтобы включить функцию RLBox.
Наряду с повышенной безопасностью обновленный Firefox также предлагает несколько других функций, таких как снижение энергопотребления декодированного видео в macOS, особенно при использовании полноэкранного режима. Пользователи также могут теперь переместить кнопку-переключатель «Картинка в картинке» на противоположную сторону видео.
Если вы заботитесь о безопасности браузера и эксклюзивных функциях, то обновление до Firefox 95 будет следующим лучшим шагом, который вы сделаете.
Google Chrome Privacy Sandbox был недавно запущен, чтобы изменить отслеживание онлайн-рекламы. Вот что это значит для вас.
Читать далее
- Безопасность
- Интернет
- Mozilla Firefox
- Браузер
- Безопасность
- Безопасность браузера
Кинза - технологический журналист со степенью в области компьютерных сетей и многочисленными сертификатами в области ИТ. Прежде чем заняться написанием технических статей, она работала в телекоммуникационной отрасли. Занимая нишу в области кибербезопасности и облачных технологий, она любит помогать людям понимать и ценить технологии.
Подписывайтесь на нашу новостную рассылку
Подпишитесь на нашу рассылку технических советов, обзоров, бесплатных электронных книг и эксклюзивных предложений!
Нажмите здесь, чтобы подписаться