Kako promijeniti razinu zaštite Firefoxa u Sandboxu

Jedno od glavnih poboljšanja koje dolazi zajedno s novom multi-procesnom arhitekturom Firefoxa je postavljanje sandboxa u svrhu poboljšanja sigurnosti preglednika.

Proces višestrukog procesa lijepo se kreće, ali ipak će trebati najmanje nekoliko mjeseci prije nego što ga prema zadanim postavkama omoguće svi, ili barem većina, Firefox stabilni korisnici.

Elektroliza, Firefoxova višeprocesna arhitektura preduvjet je za Firefoxovu značajku sandboxinga jer koristi dječje procese za utvrđivanje sigurnosnih granica.

Umjesto da izvrši sav kod u nadređenom procesu, kod se izvršava u procesu sadržaja umjesto da ograničava ono što može raditi.

Firefoxov sandboxing model podržava različite razine koje određuju koji se kod u izvršnom sandučiću dopušta.

Mozilla je trenutno implementirala tri razine, a kasnije planira dodati dodatne razine s većim sigurnosnim ograničenjima.

Operativni sustav i Firefox kanal ovise o tome što se trenutno implementira. Evo kratkog pregleda trenutnog statusa:

  • Sve : omogućen je Gecko Media Plugin.
  • Windows : omogućen NPAPI dodatak, sadržaj na razini 2 u Nightlyju, na razini 1 za ostale kanale, kompozitor na razini 0.
  • OSX : sadržaj na razini 2 u Nightlyju, na razini 1 u Aurori, ne odmarajte ništa.
  • Linux : sadržaj na razini 2 u Nightlyju, ne odmarajte ništa

Sljedeći je cilj za sustav Windows Sandboxing razine 3, za OSX razinu 2 sandboxing, a za Linux razini 1 sandboxing.

Razina pijeska

Napomena : Obično je malo potrebe za promjenom razine pijeska, a najbolje je držati se na zadanoj razini. Iako smanjenje razine ne bi trebalo imati štetnih učinaka na preglednik - osim očigledno manje sigurnosti - povećavanje razine može uzrokovati sve vrste problema.

Razine pijeska postaju restriktivnije što su veće. Razina 0 je najmanja restriktivna razina, a razina 2 trenutno najstroža. Jednom kada se uvede razina 3, postat će dostupna najstroža restrikcija.

Razina 3 prvo će se implementirati u Firefox za Windows, a kasnije u Firefox za OSX i Linux.

Na Mozilla Wiki web stranici možete provjeriti ograničenja svake razine pijeska. Imajte na umu da je sandboxing u Firefoxu u tijeku. Neke se stvari mogu mijenjati na putu, ali wiki će se ažurirati kad se to dogodi.

Provjerite razinu firefoxa

Mozilla Firefox popisuje razinu pijeska koju preglednik koristi na dvije lokacije u sučelju. Možete učitati otprilike: podršku i pomicati sve dok ne dođete do popisa sandboxa na stranici.

Da biste to saznali, provjerite vrijednost "razine sadržaja u programskom okruženju".

Druga mogućnost koju trebate učitati oko: config i tražiti parametar security.sandbox.content.level . Vrijednost koja se vraća je trenutna razina sadržaja Firefoxovog okvira.

Promijenite razinu sadržaja Firefox sandbox-a

Parametar security.sandbox.content.level određuje razinu kutije s pijeskom. Možete ga koristiti za promjenu razine, ali samo do podržane vrijednosti.

Ako odaberete nižu vrijednost, neka ograničenja u području pijeska mogu se poništiti, ako odaberete veću vrijednost - pod uvjetom da je podržana - kutija za pijesak može biti restriktivnija nego što je bila.

Da biste promijenili razinu sandpaksa NPAPI dodataka, umjesto toga potražite preferenciju dom.ipc.plugins.sandbox-level.flash ili dom.ipc.plugins.sandbox-level.default .

Završne riječi

Sljedeće su velike važnosti za Firefoxov sandbox u Firefoxu 53 za Linux, a Firefox 54 za verzije preglednika Windows i Mac ako raspored drži.

Sada vi : Kakva su vaša očekivanja za značajku?