Den siste versjonen av Mozillas populære Firefox-nettleser har fått en sikkerhetsmessig makeover. Mozilla kunngjorde nylig tillegget av en sandboksteknologi kjent som RLBox til sin nyeste utgivelse i håp om å gjøre den til den sikreste nettleseren tilgjengelig for forbrukere.

For å beskytte mot ondsinnet kode, bruker de fleste moderne nettlesere sandboxing-teknikker der en isolert miljøet er opprettet for å teste ut ny kode, potensielt skadelige nettsteder og deres oppførsel mønstre.

Hva gjør Mozillas RLBox-teknologi så særegen? Og hvordan er Firefox 95 sikrere enn de tidligere versjonene? La oss finne det ut.

Hva gjør Firefox 95s RLBox-teknologi enestående?

RLBox-sandboksteknologien, som er tilgjengelig gjennom den nye Firefox 95-oppdateringen, var utviklet av Mozilla i samarbeid med University of California San Diego og University av Texas.

Mens de fleste moderne nettlesere allerede bruker sandboxing, er det ikke alltid veldig effektivt. Trusselaktører kan generelt sette sammen to sårbarheter for å enkelt omgå sandkassebeskyttelsen. For eksempel kan de bruke en sårbarhet til å kompromittere en prosess med sandkasse og en annen for å slippe fri fra sandkassen.

instagram viewer

I slekt: Hva er sandboxing og hvordan beskytter det deg på nettet?

For å løse dette problemet bruker RLBox WebAssembly, en ny type kode som utviklere kan kjøre i de fleste moderne nettlesere.

I følge Mozilla, "RLBox er en stor gevinst for oss på flere fronter: den beskytter brukerne våre mot utilsiktede defekter og forsyningskjede-angrep, og det reduserer behovet for oss å rykke ut når slike problemer avsløres oppstrøms."

Sikrere enn tidligere versjoner av Firefox

Firefox 95 bruker RLBox-sandboxing for å plassere koden i WebAssembly i stedet for en separat prosess. Det er en intrikat prosess som beskytter systemet i flere lag.

For det første kompilerer den en prosess til WebAssembly, konverterer den prosessen, og konverterer den deretter til innfødt kode. Dette gjøres for å forhindre at koden beveger seg mellom ulike deler av et program. Dette begrenser også tilgangen til bare visse områder av systemminnet.

I følge The Verge, Mozilla isolerer fem moduler kjent som Graphite (fontgjengivelsesmotor), Hunspell (stavekontroll), Ogg (multimediamodul), Expat (XML-parser) og Woff2 (webfontkomprimeringsformat). Dessuten, hvis systemet fungerer som forventet, vil kronen på verket i denne nye utgivelsen være at selv en null-dagers sårbarhet ikke vil kunne trenge gjennom disse komponentene.

I slekt: Hva er en Zero Day-utnyttelse og hvordan fungerer angrep?

Det er klart at denne integrasjonen med RLBox sandboxing gjør Firefox 95 mye sikrere enn forgjengerne.

Ikke vent; Oppgrader til Firefox 95 i dag

Er du spent på å oppgradere til Firefox 95? Som sluttbruker trenger du ikke installere, konfigurere eller gjøre noe spesielt for å aktivere RLBox-funksjonen.

Sammen med forbedret sikkerhet tilbyr den oppdaterte Firefox også noen få andre funksjoner, for eksempel redusert strømforbruk for dekodet video på macOS, spesielt når du bruker fullskjermmodus. Brukere kan også flytte bilde-i-bilde-veksleknappen til motsatt side av videoen nå.

Hvis du bryr deg om nettlesersikkerhet og eksklusive funksjoner, vil oppgradering til Firefox 95 være det nest beste trinnet du vil ta.

Hva er Google Chrome Privacy Sandbox?

Googles Chrome Privacy Sandbox ble nylig lansert for å omforme online annonsesporing. Her er hva det betyr for deg.

Les Neste

DelekvitringE-post
Relaterte temaer
  • Sikkerhet
  • Internett
  • Mozilla Firefox
  • Nettleser
  • Sikkerhet
  • Nettlesersikkerhet
Om forfatteren
Kinza Yasar (71 artikler publisert)

Kinza er en teknologijournalist med en grad i datanettverk og en rekke IT-sertifiseringer under beltet. Hun jobbet i telekommunikasjonsindustrien før hun begav seg til teknisk skriving. Med en nisje innen cybersikkerhet og skybaserte emner, liker hun å hjelpe folk med å forstå og sette pris på teknologi.

Mer fra Kinza Yasar

Abonner på vårt nyhetsbrev

Bli med i vårt nyhetsbrev for tekniske tips, anmeldelser, gratis e-bøker og eksklusive tilbud!

Klikk her for å abonnere