Изолирането на сайтове при Firefox ще предпазва от Spectre атаки

0
31
Mozilla ще добави поддръжка за Windows Hello при Firefox 66

След една година на рабработка проектът Fission на Mozilla най-сетне дава своите първи плодове. От фондацията направиха анонс, в който се съобщава, че е извършена основна преработка на браузъра Firefox и той вече използва Project Fisson, който ще пази потребителите от Spectre-базирани атаки чрез изолация на сайтовете (Site Isolation) подход.

От откриването на подобни атаки те винаги са били проблематични за интернет браузърите и поради тази причина и от Google миналата година подеха подобна инициатива при техния браузър Chrome. Project Fission на Mozilla също използва технологията Site Isolation, която отделя кода на браузъра в изолирани процеси. По този начин всеки един сайт има собствен отделен и изолиран процес.

Инженерът от екипа, разработващ Firefox Nika Layzell обяснява, че по този начин се стремят да създадат браузър, който е не само защитен от познатите към момента атаки, но и да го подсигурят и срещу бъдещи атаки и уязвимости от различен произход.

Проектът Fission ще предпазва потребителите от Spectre и Meltdown или още така наречените Side-Channel атаки и те ще са защитени от кражба през браузъра на лични данни, пароли, криптиращи ключове и пр. При подобна евентуална атака тя ще е ограничена само в изолираната среда и няма да може да се разпространи в цялата операционна система, както това беше досега.

Този подход обаче може да доведе до потреблението на по-висок компютърен ресурс и по-конкретно повишено използване на оперативна RAM памет, както това се случи и и при Google Chrome. Това е така, защото отделянето на основната част на браузъра на отделни малки процеси изисква повече памет.

Прочетете още:  Omen Accelerator добавя видео карта, SSD и още, за лаптоп гейминг

Засега няма обявен краен срок за пускането на Firefox с функция за изолиране на сайтовете, но според Layzell това ще се случи съвсем скоро до края на този месец.

Повече подробности можете да научите от официалния блог пост.

0/5 (0 Reviews)