Prošlo je nekoliko mjeseci otkako je Mozilla predstavila svoju sigurnosnu arhitekturu za izolaciju web mjesta. To je remont dizajna koji rješava nekoliko sigurnosnih problema. U osnovi, ova nova arhitektura odvaja procesni adresni prostor za različite stranice i pruža mjere sigurnosti protiv zlonamjernih web-mjesta.
Mozilla je radila na ovom novom dizajnu već nekoliko godina i konačno je sustigla Google. Imajte na umu da je izolacija web-mjesta popularna značajka u Chromeu od 2018.
Kako funkcionira arhitektura izolacije web-mjesta?
Izolacija mjesta funkcionira odvajanjem mjesta na razini procesa. Ograničava jedno web mjesto u pristupu memorijskom prostoru druge stranice, što je bilo moguće u prethodnoj arhitekturi. To znači da kada pokrenete novu web stranicu, vaš će sustav pokrenuti novi OS proces za njegovo učitavanje.
Svaki od ovih procesa je neovisan i ne dijeli nikakvu memoriju. Sprječava štetne web stranice od pristup informacijama drugih stranica. Novi model pruža zaštitu od sljedećih prijetnji.
- Otimanje kolačića na različitim stranicama
- Krađa HTML, XML i JSON podataka
- Krađa lozinki spremljenih u pregledniku
- Iskorištavanje dopuštenja dodijeljenih drugom mjestu
- Iskorištavanje DOM elemenata druge stranice
Kako se izolacija web-mjesta razlikuje od postojećeg sigurnosnog modela
U ranijem modelu Firefox je pokrenuo fiksni broj procesa. Nekada je pozivao osam procesa za web sadržaje, dva za polu-privilegirane sadržaje i četiri za grafičke zadatke, medije i umrežavanje. To je omogućilo da dva različita mjesta završe u istom procesu. Dakle, postojala je mogućnost zlonamjerne stranice koje iskorištavaju podatke druge stranice.
Međutim, model izolacije web-mjesta rješava ovaj problem odvajanjem procesa tijekom izvođenja. To znači da čak i ako učitate štetnu web stranicu, ona više ne može zaobići vlastiti procesni prostor i pristupiti podacima s druge stranice.
Omogućite izolaciju web-mjesta Firefox za zaštitu od hakera i prevaranta
Možete omogućiti izolaciju web-mjesta na Firefox Nightly tako da odete na o: preferencijama#eksperimentalno a zatim provjeriti Fisija (izolacija mjesta) potvrdni okvir. Ako umjesto toga koristite beta verziju ili verziju izdanja, idite na o: konfiguraciji i postaviti fisija.autostart pref prema istinitom. Ponovo pokrenite Firefox da biste primijenili promjene.
Budući da je izolacija web-mjesta još uvijek u ranoj fazi, Firefox može zahtijevati dodatne CPU resurse i postati malo spor. Srećom, Firefox možete jednostavno podesiti za povećanje performansi i brzine pregledavanja.
Ako je Firefox spor u usporedbi s drugim web-preglednicima, isprobajte ove savjete kako biste povećali njegovu brzinu i vratili performanse.
Pročitajte dalje
- Sigurnost
- Mozilla Firefox
- Preglednik
Rubaiat je CS diplomac s jakom strašću za open-source. Osim što je veteran Unixa, također se bavi mrežnom sigurnošću, kriptografijom i funkcionalnim programiranjem. On je strastveni kolekcionar rabljenih knjiga i beskrajno se divi klasičnom rocku.
Pretplatite se na naše obavijesti
Pridružite se našem biltenu za tehničke savjete, recenzije, besplatne e-knjige i ekskluzivne ponude!
Kliknite ovdje za pretplatu