پرش به محتوا
آخرین اخبار
عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude عامل‌های OpenAI از یک ویکی برای ارتباط با یکدیگر استفاده کردند هک هزاران وب‌سایت برای انتشار حملات ClickFix ابزارهای مخرب REVSTEALER پس از حذف بدافزار باقی می‌مانند آسیب‌پذیری PostgreSQL امکان اجرای کد روی سرور را فراهم می‌کند گوگل آسیب‌پذیری روز صفر کروم را پس از حملات فعال برطرف کرد فیشینگ گسترده با کاراکترهای نامرئی برای دور زدن فیلترهای ایمیل به‌روزرسانی Windows ۱۱ تنظیمات ماوس را در سیستم‌های غیرانگلیسی بازنشانی می‌کند اختلال گسترده چندین مدل هوش مصنوعی Claude
اخبار

افزایش حفاظت فایرفاکس در برابر کدهای مخرب در نسخه ۹۵ این مرورگر

آذر ۲۳, ۱۴۰۰ نوشتهٔ nr بدون نظر

کمیته رکن چهارم – موزیلا همزمان با عرضه فایرفاکس ۹۵ از قابلیت امنیتی جدیدی رونمایی کرد که امکان عملکرد کدهای مخرب در این مرورگر را به حداقل می‌رساند.

کمپانی موزیلا همزمان با عرضه فایرفاکس نسخه ۹۵ از قابلیت امنیتی جدیدی رونمایی کرد که امکان عملکرد کدهای مخرب در این مرورگر را به حداقل ممکن می‌رساند.

موزیلا قابلیت امنیتی جدیدی را معرفی کرده است که به ادعای خود این کمپانی، فایرفاکس را به امن‌ترین مرورگر در دسترس کاربران تبدیل خواهد کرد. این قابلیت که تنها به عنوان RLBox خوانده می‌شود و از امروز به همراه فایرفاکس ۹۵ عرضه شده است، در واقع ابزار سندباکسینگ جدیدی است که در همکاری با دانشگاه سن دیگو و تگزاس ساخته شده است.

گفتنی است تمامی مرورگرهای مدرن از ابزار سندباکسینگ برای حفاظت از کاربران خود در برابر کدهای مخرب استفاده می‌کنند. با این حال مشکل اینجاست که بسیاری از سوءاستفاده‌های پیشرفته با اتصال دو آسیب‌پذیری بزرگ این لایه‌های محافظتی را دور می‌زنند.
به نظر می‌رسد که فایرفاکس با قابلیت RLBox یک فرایند را به WebAssembly گردآوری کرده و سپس آن را به کد محلی تبدیل می‌کند.

کمپانی موزیلا در این خصوص اظهار داشته است که این رویکرد، دو مزیت بزرگ به همراه دارد. به این ترتیب در این فرایند از پرس کدها بین بخش‌های مختلف یک برنامه جلوگیری می‌شود و در عین حال دسترسی به بخش‌های مشخصی از حافظه سیستم کاربر نیز محدود خواهد شد.

موزیلا از این قابلیت جدید برای جداسازی پنج جزء اصلی فایرفاکس از قبیل موتور رندر فونت Graphite و ماژول چند رسانه‌ای Ogg این مرورگر استفاده می‌کند. به گفته موزیلا اگر سیستم یاد شده مطابق با انتظارات عمل کند، حتی آسیب پذیری روی صفر در هر کدام از این پنج جزء تهدیدی برای فایرفاکس ایجاد نخواهد کرد.

موزیلا صراحتا اظهار داشه است که امکان استفاده از قابلیت RLBox برای محافظت از همه اجزای فایرفاکس وجود ندارد. برای مثال این قابلیت برای ماژول‌هایی که عملکردشان به اشتراک حافظه با بقیه نرم‌افزار وابسته هستند، مناسب نیست.

با این حال این کمپانی امیدوار است که سایر توسعه دهندگان برای امن‌تر کردن مرورگرهای خود از این فناوری استفاده کنند. گفتنی است که قابلیت RLBox هم اکنون برای نسخه‌های موبایل و دسکتاپ فایرفاکس عرضه شده است.

منبع : ایتنا

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.