Den seneste version af Mozillas populære Firefox-browser har fået en sikkerhedsfornyelse. Mozilla annoncerede for nylig tilføjelsen af ​​en sandboxing-teknologi kendt som RLBox til sin nyeste udgivelse i håb om at gøre den til den mest sikre browser tilgængelig for forbrugerne.

For at beskytte mod ondsindet kode bruger de fleste moderne browsere sandboxing-teknikker, hvor en isoleret miljø er skabt for at teste ny kode, potentielt ondsindede websteder og deres adfærd mønstre.

Hvad gør Mozillas RLBox-teknologi så karakteristisk? Og hvordan er Firefox 95 mere sikker end dens tidligere versioner? Lad os finde ud af det.

Hvad gør Firefox 95's RLBox-teknologi enestående?

RLBox sandboxing-teknologien, som er tilgængelig gennem den nye Firefox 95-opdatering, var udviklet af Mozilla i samarbejde med University of California San Diego og University af Texas.

Mens de fleste moderne browsere allerede bruger sandboxing, er det ikke altid særlig effektivt. Trusselsaktører kan generelt samle to sårbarheder for nemt at omgå sandboxing-beskyttelsen. For eksempel kan de bruge én sårbarhed til at kompromittere en sandbox-proces og en anden til at bryde fri fra sandboxen.

instagram viewer

Relaterede: Hvad er sandboxing, og hvordan beskytter det dig online?

For at løse dette problem bruger RLBox WebAssembly, en ny type kode, som udviklere kan køre i de fleste moderne webbrowsere.

Ifølge Mozilla, "RLBox er en stor gevinst for os på flere fronter: den beskytter vores brugere mod utilsigtede defekter såvel som forsyningskædeangreb, og det reducerer behovet for os at forvrænge, ​​når sådanne problemer afsløres opstrøms."

Mere sikker end tidligere versioner af Firefox

Firefox 95 bruger RLBox-sandboxing til at placere koden i WebAssembly i stedet for en separat proces. Det er en indviklet proces, der beskytter systemet på flere lag.

For det første kompilerer den en proces til WebAssembly, konverterer denne proces og konverterer den derefter til native kode. Dette gøres for at forhindre koden i at bevæge sig mellem forskellige sektioner af et program. Dette begrænser også adgangen til kun visse områder af systemhukommelsen.

Ifølge Randen, Mozilla isolerer fem moduler kendt som Graphite (skrifttypegengivelsesmotor), Hunspell (stavekontrol), Ogg (multimediemodul), Expat (XML-parser) og Woff2 (webskrifttypekomprimeringsformat). Desuden, hvis systemet fungerer som forventet, vil kronen på værket af denne nye udgivelse være, at selv en nul-dages sårbarhed ikke vil være i stand til at trænge igennem disse komponenter.

Relaterede: Hvad er en Zero Day-udnyttelse, og hvordan fungerer angreb?

Det skal siges, at denne integration med RLBox sandboxing gør Firefox 95 meget mere sikker end dens forgængere.

Vent ikke; Opgrader til Firefox 95 i dag

Er du spændt på at opgradere til Firefox 95? Som slutbruger behøver du ikke installere, konfigurere eller gøre noget særligt for at aktivere RLBox-funktionen.

Sammen med forbedret sikkerhed tilbyder den opdaterede Firefox også et par andre funktioner, såsom reduceret strømforbrug af afkodet video på macOS, især når du bruger fuldskærmstilstand. Brugere kan også flytte billed-i-billede-skifteknappen til den modsatte side af videoen nu.

Hvis du bekymrer dig om browsersikkerhed og eksklusive funktioner, så vil opgradering til Firefox 95 være det næstbedste skridt, du vil tage.

Hvad er Google Chrome Privacy Sandbox?

Googles Chrome Privacy Sandbox blev for nylig lanceret for at omforme online annoncesporing. Her er, hvad det betyder for dig.

Læs Næste

DelTweetE-mail
Relaterede emner
  • Sikkerhed
  • Internettet
  • Mozilla Firefox
  • Browser
  • Sikkerhed
  • Browsersikkerhed
Om forfatteren
Kinza Yasar (71 artikler udgivet)

Kinza er en teknologijournalist med en grad i computernetværk og adskillige it-certificeringer bag sig. Hun arbejdede i telekommunikationsindustrien, før hun begav sig ud i teknisk skrivning. Med en niche inden for cybersikkerhed og cloud-baserede emner nyder hun at hjælpe folk med at forstå og værdsætte teknologi.

Mere fra Kinza Yasar

Abonner på vores nyhedsbrev

Tilmeld dig vores nyhedsbrev for tekniske tips, anmeldelser, gratis e-bøger og eksklusive tilbud!

Klik her for at abonnere