Mozilla oma saidi isolatsiooniturbearhitektuuri tutvustamisest on möödunud paar kuud. See on disaini uuendus, mis käsitleb mitmeid turvaprobleeme. Põhimõtteliselt eraldab see uus arhitektuur erinevate saitide protsesside aadressiruumi ja pakub turvamõõtmisi pahatahtlike veebisaitide vastu.
Mozilla on selle uue kujundusega töötanud juba paar aastat ja jõudis lõpuks Google'ile järele. Pange tähele, et saidi isoleerimine on olnud Chrome'i kuum funktsioon alates 2018. aastast.
Kuidas saidi eraldamise arhitektuur töötab?
Saidi isoleerimine toimib, eraldades saidid protsessi tasemel. See piirab ühel veebisaidil juurdepääsu teise saidi mäluruumile, mis oli võimalik eelmises arhitektuuris. See tähendab, et kui käivitate uue veebisaidi, käivitab teie süsteem selle laadimiseks uue OS-i protsessi.
Kõik need protsessid on sõltumatud ega jaga mälu. See takistab kahjulike veebisaitide levikut juurdepääs teiste saitide teabele. Uus mudel pakub kaitset järgmiste ohtude eest.
- Saidiüleste küpsiste kaaperdamine
- HTML-, XML- ja JSON-andmete varastamine
- Brauserisse salvestatud paroolide varastamine
- Teisele saidile antud lubade kasutamine
- Teise saidi DOM-i elementide kasutamine
Kuidas saidi isoleerimine erineb olemasolevast turvamudelist
Varasemas mudelis tekitas Firefox kindla arvu protsesse. Varem kutsus see välja kaheksa protsessi veebisisu jaoks, kaks poolprivilegeeritud sisu jaoks ja neli graafiliste ülesannete, meediumi ja võrgunduse jaoks. See võimaldas kahel erineval saidil sattuda samasse protsessiruumi. Seega oli võimalus pahatahtlikud saidid, mis kasutavad ära teise saidi andmeid.
Siiski lahendab saidi isolatsioonimudel selle probleemi, eraldades protsessid käitusajal. See tähendab, et isegi kui laadite kahjuliku veebilehe, ei saa see enam oma protsessiruumist mööda minna ega pääseda juurde teise saidi andmetele.
Lubage Firefoxi saidi isoleerimine, et kaitsta häkkerite ja petturite eest
Saate lubada saidi isoleerimise rakenduses Firefox Nightly, minnes aadressile umbes: eelistused#eksperimentaalne ja seejärel kontrollida Lõhustumine (koha isoleerimine) märkeruut. Kui kasutate selle asemel beeta- või väljalaskeversiooni, navigeerige saidile umbes: config ja seada fission.autostart eelista tõele. Muudatuste rakendamiseks taaskäivitage Firefox.
Kuna saidi isoleerimine on alles algusjärgus, võib Firefox vajada täiendavaid protsessoriressursse ja muutuda pisut aeglaseks. Õnneks saate Firefoxi jõudluse ja sirvimiskiiruse suurendamiseks hõlpsasti kohandada.
Kui Firefox tundub teiste veebibrauseritega võrreldes aeglane, proovige neid näpunäiteid selle kiiruse suurendamiseks ja jõudluse taastamiseks.
Loe edasi
- Turvalisus
- Mozilla Firefox
- Brauser
Rubaiat on CS grad, kellel on tugev kirg avatud lähtekoodiga. Lisaks Unixi veteranile tegeleb ta ka võrguturbe, krüptograafia ja funktsionaalse programmeerimisega. Ta on innukas kasutatud raamatute koguja ja imetleb klassikalist rokki lõputult.
Liituge meie uudiskirjaga
Liituge meie uudiskirjaga tehniliste näpunäidete, arvustuste, tasuta e-raamatute ja eksklusiivsete pakkumiste saamiseks!
Tellimiseks klõpsake siin