APLIKÁCIE A HRYBezpečnosťSpravodajstvo

Firefox dáva používateľom prehliadaču Chrome dôvod, aby ho opustili a prešli na ich riešenie

Internetový prehliadač Firefox prináša novú technológiu RLBox, ktorá je schopnou odfiltrovať veľkú časť pokusov o útok zo strany hackerov.

Internetový prehliadač Firefox, hoci aktuálne patrí medzi najrozšírenejšie prehliadače na svete, tak rok čo rok stráca milióny používateľov. V súčasnosti ho v prípade počítačov aktívne používa približne 8,3% používateľov. Najnovšie verzia prehliadača vo verzii 95, dáva však používateľom dôvod na to, aby zvážili prechod z Chromu, či iného prehliadača, na Firefox. Čo si pre nás najnovšie pripravili vývojári prehliadača Firefox?

Firefox zavádza nový bezpečnostný prvok

Vývojári prehliadača implementovali do Firefoxu funkciu, ktorá vo svete prehliadačov vyčnieva. Ide konkrétne o novú technológiu sandboxingu s názvom RLBox, ktorá je schopnou zvýšiť bezpečnosť surfovania po internete.

Odoberajte Vosveteit.sk cez Telegram a prihláste sa k odberu správ

Všetky hlavné prehliadače spúšťajú webový obsah vo svojom vlastnom izolovanom procese, čo teoreticky bráni tomu, aby zneužil zraniteľnosť prehliadača na kompromitáciu vášho počítača. Nanešťastie, hackeri bežne útočia na používateľov tak, že spájajú dva procesy – jeden na kompromitáciu procesu v karanténe, ktorý obsahuje škodlivú stránku, a druhý na únik z karantény.

RLBox využíva technológiu WebAssembly (ide o programovací jazyk), ktorý je schopným izolovať potenciálne škodlivý kód, ale trochu inak, ako to robia konvenčné prehliadače. Prehliadač izoluje päť rôznych modulov s názvom Graphite, Hunspell, Ogg, Expat a Woff2. Mozilla ďalej vysvetľuje, že namiesto toho, aby kód presmerovali do samostatného procesu, tak ho skompiluje do WebAssembly a potom skompilujeme WebAssembly do natívneho kódu. Čo to však znamená? Ide o dôležitú zmenu v oblasti ochrany používateľov a to z dôvodu, že hackeri častokrát využívajú pri rôznych phishingových a ďalších kampaniach dva procesy súčasne. S RLBoxom nemôže kód preskočiť na neočakávané časti zvyšku programu a nemôže pristupovať k pamäti mimo určenej oblasti. Inými slovami, škodlivý kód využívajúci jeden z modulov vyššie, sa dostane automaticky do karantény, odkiaľ má obmedzené možnosti interakcie s ďalšími časťami zariadenia.

Zaujímavosťou je, že sa nezdá, že Firefox si nechá túto technológiu len pre seba. V rámci publikovaného blogu hovorí, že dúfajú, že túto technológiu implementujú i ďalšie prehliadače, aby bol ekosystém ako celok bezpečnejší.

„Okrem toho dúfame, že sa táto technológia dostane do iných prehliadačov a softvérových projektov, aby bol ekosystém bezpečnejší.“ uvádza Firefox nas svojich stránkach.

Firefox v publikovanej správe rovnako prezrádza, že izolovať nebude len 5 modulov vyššie, ale bude k ním plynúcim časom pridávať i ďalšie. Okrem iného nový Firefox prináša i ďalšie novinky. Jednou z nich je možnosť presunutia tlačidla obraz-v-obraze na opačnú stranu videa. Rovnako sa chváli i nižšou spotrebou energie pri softvérovom spracovaní videá v systéme macOS.

Prihláste sa k odberu správ z Vosveteit.sk cez Google správy
Zobraziť komentáre
Close
Close