כיצד לשנות את רמת האבטחה של ארגז החול של Firefox

נסה את הכלי שלנו לביטול בעיות

אחד השיפורים העיקריים שמגיעים עם הארכיטקטורה החדשה של ריבוי התהליכים של פיירפוקס הוא ארגזי חול כדי לשפר את האבטחה של הדפדפן.

ההפעלה מרובת התהליכים עוברת יפה, אך עדיין ייקח לפחות חודשים עד שהיא תופעל כברירת מחדל עבור כל המשתמשים, או לפחות הרוב, של משתמשי Firefox Stable.

אלקטרוליזה, ארכיטקטורת ריבוי התהליכים של פיירפוקס, היא התנאי הנדרש לתכונה של ארגז החול של פיירפוקס מכיוון שהיא עושה שימוש בתהליכים של ילדים בכדי ליצור גבולות אבטחה.

במקום לבצע את כל הקוד בתהליך האב, קוד מבוצע בתהליך תוכן במקום להגביל את מה שהוא יכול לעשות.

המודל של ארגז החול של פיירפוקס תומך ברמות שונות שקובעות איזה קוד מבוצע בארגז החול מותר לעשות.

מוזילה יישמה כעת שלוש רמות ומתכננת להוסיף רמות נוספות עם הגבלות אבטחה גבוהות בהמשך.

מערכת ההפעלה וערוץ Firefox תלויים במה שמיושם כעת. להלן סקירה קצרה של המצב הנוכחי:

  • את כל : תוסף Gecko Media מופעל.
  • חלונות : תוסף NPAPI מופעל, תוכן ברמה 2 בלילה, ברמה 1 לערוצים אחרים, מלחין ברמה 0.
  • OSX : תוכן ברמה 2 בלילה, ברמה 1 באורורה, לא נחה כלום.
  • לינוקס : תוכן ברמה 2 בלילה, לא לנוח כלום

היעד הבא עבור Windows הוא ארגז חול ברמה 3, עבור ארגזי חול OSX ברמה 2, ועבור ארגזי חול לינוקס ברמה 1.

מפלסי ארגז חול

הערה : בדרך כלל אין מעט צורך לשנות את רמת ארגז החול, וכדאי לשמור עליו ברמת ברירת המחדל. למרות שהורדת הרמה לא אמורה להיות בעלת השלכות רעות בדפדפן - מלבד פחות ביטחון ברור - העלאת הרמה עלולה לגרום לכל מיני בעיות.

רמות ארגזי החול מגבילות ככל שהן גבוהות יותר. דרגה 0 היא הרמה הכי פחות מגבילה, רמה 2 הכי מגבילת כרגע. לאחר הכניסה לרמה 3 היא תהפוך לרמה המגבילה ביותר שיש.

רמה 3 תיושם בפיירפוקס עבור Windows תחילה ובהמשך בפיירפוקס עבור OSX ולינוקס.

אתה יכול לבדוק את המגבלות של כל רמת ארגז חול באתר Mozilla Wiki. שימו לב כי ארגז חול בפיירפוקס הוא עבודה שמתבצעת. הדברים עשויים להשתנות במהלך הדרך, אך הוויקי יתעדכן כשזה יקרה.

בדוק את רמת ארגז החול של Firefox

firefox sandbox level

Mozilla Firefox מפרט את רמת ארגז החול המשמש את הדפדפן בשני מיקומים בממשק. אתה יכול לטעון בערך: תמיכה וגלול עד הסוף עד שתגיע לרשימת ארגזי החול שבדף.

בדוק את הערך 'רמת ארגז חול של תהליך התוכן' כדי לגלות.

האפשרות השנייה שעומדת לרשותך היא לטעון אודות: config ולחפש את הפרמטר security.sandbox.content.level . הערך שמוחזר הוא רמת התוכן הנוכחית של ארגז החול של Firefox.

שנה את רמת התוכן של ארגז החול של Firefox

firefox content sandbox level

הפרמטר security.sandbox.content.level קובע את רמת ארגז החול. אתה יכול להשתמש בו כדי לשנות את הרמה, אך רק לערך הנתמך.

אם תבחר בערך נמוך יותר, יתכן והגבלות מסוימות של ארגזי חול, אם תבחר בערך גבוה יותר - בתנאי שהוא נתמך - ארגז החול עשוי להיות מגביל יותר מכפי שהיה.

לשנות את רמת ארגז חול של תוספי NPAPI , חפש את ההעדפה dom.ipc.plugins.sandbox-level.flash אוֹ dom.ipc.plugins.sandbox-level.default במקום זאת.

מילות סגירה

אבני הדרך הגדולות הבאות עבור ארגז החול של פיירפוקס נופלות בפיירפוקס 53 עבור לינוקס, ובפיירפוקס 54 עבור גרסאות Windows ו- Mac של הדפדפן אם לוח הזמנים מתקיים.

עכשיו אתה : מהן הציפיות שלך לתכונה?