Прошло је неколико месеци откако је Мозилла представила своју безбедносну архитектуру за изолацију сајтова. То је ремонт дизајна који се бави неколико безбедносних проблема. У суштини, ова нова архитектура раздваја процесни адресни простор за различите сајтове и обезбеђује мерења безбедности против злонамерних веб локација.
Мозилла је радила на овом новом дизајну већ неколико година и коначно је сустигла Гоогле. Имајте на уму да је изолација сајтова популарна функција у Цхроме-у од 2018.
Како функционише архитектура изолације сајта?
Изолација локације функционише тако што се локације одвајају на нивоу процеса. Он ограничава једну веб локацију да приступи меморијском простору друге локације, што је било могуће у претходној архитектури. Ово значи да када покренете нову веб локацију, ваш систем ће покренути нови ОС процес да га учита.
Сваки од ових процеса је независан и не дели никакву меморију. Спречава штетне веб странице од приступ информацијама других сајтова. Нови модел обезбеђује заштиту од следећих претњи.
- Отимање колачића на више локација
- Крађа ХТМЛ, КСМЛ и ЈСОН података
- Крађа лозинки сачуваних у претраживачу
- Дозволе за искоришћавање додељене другом сајту
- Искоришћавање ДОМ елемената другог сајта
Како се изолација сајта разликује од постојећег безбедносног модела
У ранијем моделу, Фирефок је покренуо фиксни број процеса. Некада је позивао осам процеса за веб садржаје, два за полу-привилеговане садржаје и четири за графичке задатке, медије и умрежавање. Ово је омогућило да две различите локације заврше у истом процесу. Дакле, постојала је могућност да злонамерне локације које искоришћавају податке другог сајта.
Међутим, модел изолације локације води рачуна о овом проблему тако што одваја процесе у току извршавања. То значи да чак и ако учитате штетну веб страницу, она више не може заобићи сопствени процесни простор и приступити подацима са друге локације.
Омогућите изолацију Фирефок сајта да бисте се заштитили од хакера и превараната
Можете омогућити изолацију сајта на Фирефок Нигхтли тако што ћете отићи на о: преференцама#експериментално а затим провера Фисија (изолација локације) поље за потврду. Ако уместо тога користите бета верзију или верзију, идите на абоут: цонфиг и сет фисија.аутостарт преф према истинитом. Поново покрените Фирефок да бисте применили промене.
Пошто је изолација сајта још увек у раним фазама, Фирефок-у ће можда бити потребни додатни ЦПУ ресурси и постати мало спор. Срећом, можете лако да подесите Фирефок за повећање перформанси и брзине прегледавања.
Ако је Фирефок спор у поређењу са другим веб претраживачима, испробајте ове савете да бисте повећали његову брзину и вратили перформансе.
Реад Нект
- Безбедност
- Мозилла Фирефок
- Прегледач
Рубаиат је ЦС дипломац са снажном страшћу према отвореном коду. Осим што је ветеран у Унику, он се такође бави мрежном безбедношћу, криптографијом и функционалним програмирањем. Он је страствени колекционар половних књига и бескрајно се диви класичном року.
Претплатите се на наш билтен
Придружите се нашем билтену за техничке савете, рецензије, бесплатне е-књиге и ексклузивне понуде!
Кликните овде да бисте се претплатили