Firefox 95 如何比以前版本的 Firefox 更安全

Mozilla 流行的 Firefox 浏览器的最新版本进行了安全改造。Mozilla 最近宣布在其最新版本中添加一种称为 RLBox 的沙盒技术,希望使其成为消费者可用的最安全的浏览器。

为了防止恶意代码,大多数现代浏览器使用沙盒技术,在其中创建隔离环境来测试新代码、潜在的恶意网站及其行为模式。

是什么让 Mozilla 的 RLBox 技术如此与众不同?Firefox 95 比以前的版本更安全吗?让我们来了解一下。

RLBox 沙盒技术可通过新的 Firefox 95 更新获得,由 Mozilla 与加州大学圣地亚哥分校和德克萨斯大学合作开发。

虽然大多数现代浏览器已经使用沙箱,但它并不总是非常有效。攻击者通常可以将两个漏洞串在一起,轻松绕过沙盒保护。例如,他们可能会使用一个漏洞来破坏沙盒进程,并使用另一个漏洞来摆脱沙盒。

为了解决这个问题,RLBox 使用了 WebAssembly,这是一种开发人员可以在大多数现代 Web 浏览器中运行的新型代码。

根据Mozilla 的说法,“RLBox 在几个方面对我们来说是一个巨大的胜利:它保护我们的用户免受意外缺陷和供应链攻击,并且当此类问题在上游披露时,它减少了我们争先恐后的需要。”

Firefox 95 使用 RLBox 沙箱将代码定位到 WebAssembly 而不是单独的进程。这是一个复杂的过程,可以在多个层次上保护系统。

首先,它将进程编译为 WebAssembly,转换该进程,然后将其重新转换为原生代码。这样做是为了防止代码在程序的不同部分之间移动。这也限制了对系统内存的某些区域的访问。

据The Verge 称,Mozilla 正在隔离五个模块,即 Graphite(字体渲染引擎)、Hunspell(拼写检查器)、Ogg(多媒体模块)、Expat(XML 解析器)和 Woff2(网络字体压缩格式)。此外,如果系统按预期工作,这个新版本的最大亮点将是即使是零日漏洞也无法渗透这些组件。

毋庸置疑,与 RLBox 沙箱的这种集成无疑使 Firefox 95 比其前辈更加安全。

您对升级到 Firefox 95 感到兴奋吗?作为最终用户,您无需安装、配置或执行任何特殊操作即可启用 RLBox 功能。

除了增强的安全性外,更新后的 Firefox 还提供了一些其他功能,例如降低了 macOS 上解码视频的功耗,尤其是在使用全屏模式时。用户现在还可以将画中画切换按钮移动到视频的另一侧。

如果您关心浏览器的安全性和专有功能,那么升级到 Firefox 95 将是您下一步的最佳选择。

标签: 火狐浏览器 浏览器 安全 浏览器安全