A Firefox legújabb biztonsági funkciója a hibás kódok elleni védelmet szolgálja
A Firefox 95, a Mozilla böngészõjének legújabb, mai naptól elérhetõ verziója egy új biztonsági funkciót vezet be, amelynek célja, hogy korlátozza a kódjában lévõ hibák és biztonsági rések által okozott károkat – jelentette be ma a Mozilla. Az RLBox nevû funkciót a San Diegói Kaliforniai Egyetem és a Texasi Egyetem kutatóinak segítségével fejlesztették ki, és eredetileg prototípusként már tavaly megjelent.
Az RLBox alapvetõen egy sandboxing technológia, ami azt jelenti, hogy hatékonyan képes elszigetelni a szoftver kódját, így az abban esetlegesen található biztonsági rések nem tudnak kárt okozni a teljes rendszerben, azáltal, hogy tömegével engedi be a szándékosan vagy hanyagságból káros oldalakról átszivárgó kártevõket. A sandboxing manapság széles körben használt biztonsági módszernek számít az iparágban, és egyes böngészõk már most is ilyen elszeparált homokládába zárt folyamatokban futtatják a webes tartalmakat, hogy ezzel megakadályozzák, hogy a rosszindulatú vagy hibás webhelyek veszélyeztessék a teljes böngészõt, azon keresztül pedig a felhasználót. Az RLBox azonban eltér ettõl a hagyományos megközelítéstõl, és a teljesítmény, illetve a memóriahasználat szempontjából nem is jár ugyanolyan költségekkel. Ez lehetõvé teszi a böngészõ kritikus alkomponenseinek, például a helyesírás-ellenõrzõnek a sandboxolását, ami gyakorlatilag lehetõvé teszi, hogy nem megbízható kódként kezelje õket, miközben ugyanabban a folyamatban futnak. Ez korlátozza a kódot, megszabhatja, hogyan futhat, illetve azt is, hogy milyen memóriaterületekhez férhet hozzá.
A friss és ropogós 95.0 verziószámú kiadás érkezésével a Firefox öt modult képes elszigetelni: a Graphite betûkészlet-rendezõ motort, a Hunspell helyesírás-ellenõrzõt, az Ogg multimédia-konténer formátumot, az Expat XML-elemzõt és a Woff2 webes betûtípus tömörítési formátumot. A Mozilla szerint ez azt jelenti, hogy ha hibákat vagy sebezhetõségeket fedeznek fel ezen alkomponensek valamelyikében, a Firefox-csapatnak nem kell majd kapkodnia a fejét, hogy megakadályozza a teljes böngészõ veszélyeztetését. "Még egy nulladik napi sebezhetõség sem jelenthet veszélyt a Firefoxra" – mondja a Mozilla, meglehetõs magabiztossággal. A Mozilla azért mégis csak elismeri, hogy ez sem egy mindenre kiterjedõ megoldás, és hogy a megközelítés nem fog mindenhol mûködni, például a böngészõ különösen teljesítményérzékeny összetevõinek esetében. A fejlesztõ azonban azt mondja, a csapat reméli, hogy más böngészõk és szoftverprojektek is bevezetik az általuk is oly hasznosnak talált technológiát, és számíthatunk rá, hogy a jövõben a Firefox több összetevõjénél is alkalmazni kívánja.
A Mozilla emellett azért egyéb javításokkal is szolgál, ráadásul frissítette hibajutalom-programját és mostantól fizetni fog azoknak a kutatóknak, akik meg tudják kerülni az új sandbox védvonalat és bemutatják, hogy így is képesek kéretlen kódokat juttatnak a rendszerbe. A Firefox 95 természetesen az asztali fõverzió mellett Android víés iOS verziókban is elérhetõ.