Последняя версия популярного браузера Firefox от Mozilla подверглась усовершенствованию системы безопасности. Mozilla недавно объявила о добавлении технологии песочницы, известной как RLBox, в свою новейшую версию в надежде сделать ее самым безопасным браузером, доступным для потребителей.

Для защиты от вредоносного кода в большинстве современных браузеров используются методы песочницы, в которой изолированное среда создается для тестирования нового кода, потенциально вредоносных веб-сайтов и их поведения. узоры.

Что отличает технологию Mozilla RLBox от других? И чем Firefox 95 более безопасен, чем его предыдущие версии? Давайте разберемся.

Что делает технологию RLBox в Firefox 95 выдающейся?

Технология песочницы RLBox, доступная в новом обновлении Firefox 95, была разработан Mozilla в сотрудничестве с Калифорнийским университетом Сан-Диего и Университетом Техаса.

Хотя большинство современных браузеров уже используют песочницу, она не всегда очень эффективна. Злоумышленники обычно могут объединить две уязвимости, чтобы легко обойти защиту с помощью песочницы. Например, они могут использовать одну уязвимость для компрометации изолированного процесса, а другую - для выхода из изолированной программной среды.

instagram viewer

Связанный: Что такое песочница и как она защищает вас в Интернете?

Для решения этой проблемы RLBox использует WebAssembly, новый тип кода, который разработчики могут запускать в большинстве современных веб-браузеров.

В соответствии с Mozilla, "RLBox - это большая победа для нас по нескольким направлениям: он защищает наших пользователей от случайных дефектов, а также атаки на цепочку поставок, и это уменьшает нам необходимость бороться, когда такие проблемы обнаруживаются вверх по течению ".

Более безопасен, чем предыдущие версии Firefox

Firefox 95 использует песочницу RLBox для размещения кода в WebAssembly, а не в отдельный процесс. Это сложный процесс, который защищает систему на нескольких уровнях.

Во-первых, он компилирует процесс в WebAssembly, преобразует этот процесс, а затем повторно преобразует его в собственный код. Это сделано для предотвращения перемещения кода между различными разделами программы. Это также ограничивает доступ только к определенным областям системной памяти.

В соответствии с ГраниMozilla выделяет пять модулей, известных как Graphite (механизм визуализации шрифтов), Hunspell (проверка орфографии), Ogg (мультимедийный модуль), Expat (синтаксический анализатор XML) и Woff2 (формат сжатия веб-шрифтов). Кроме того, если система работает, как ожидалось, венцом этой новой версии будет то, что даже уязвимость нулевого дня не сможет проникнуть через эти компоненты.

Связанный: Что такое эксплойт нулевого дня и как работают атаки?

Надо сказать, что эта интеграция с песочницей RLBox, безусловно, делает Firefox 95 намного более безопасным, чем его предшественники.

Не ждите; Обновитесь до Firefox 95 сегодня

Вы рады обновиться до Firefox 95? Как конечный пользователь, вам не нужно устанавливать, настраивать или делать что-то особенное, чтобы включить функцию RLBox.

Наряду с повышенной безопасностью обновленный Firefox также предлагает несколько других функций, таких как снижение энергопотребления декодированного видео в macOS, особенно при использовании полноэкранного режима. Пользователи также могут теперь переместить кнопку-переключатель «Картинка в картинке» на противоположную сторону видео.

Если вы заботитесь о безопасности браузера и эксклюзивных функциях, то обновление до Firefox 95 будет следующим лучшим шагом, который вы сделаете.

Что такое песочница конфиденциальности Google Chrome?

Google Chrome Privacy Sandbox был недавно запущен, чтобы изменить отслеживание онлайн-рекламы. Вот что это значит для вас.

Читать далее

доляТвитнутьЭлектронное письмо
Похожие темы
  • Безопасность
  • Интернет
  • Mozilla Firefox
  • Браузер
  • Безопасность
  • Безопасность браузера
Об авторе
Кинза Ясар (Опубликована 71 статья)

Кинза - технологический журналист со степенью в области компьютерных сетей и многочисленными сертификатами в области ИТ. Прежде чем заняться написанием технических статей, она работала в телекоммуникационной отрасли. Занимая нишу в области кибербезопасности и облачных технологий, она любит помогать людям понимать и ценить технологии.

Ещё от Kinza Yasar

Подписывайтесь на нашу новостную рассылку

Подпишитесь на нашу рассылку технических советов, обзоров, бесплатных электронных книг и эксклюзивных предложений!

Нажмите здесь, чтобы подписаться