写点什么

Firefox 95 发布 RLBox“新型沙盒技术”  

  • 2021-12-07
  • 本文字数:1025 字

    阅读完需:约 3 分钟

Firefox 95 发布 RLBox“新型沙盒技术”

 

12 月 6 日,Mozilla 通过其 Mozilla Hacks 博客宣布,它计划在 Firefox 95 中发布一种名为 RLBox 的“新型沙盒技术”,该技术是与加州大学圣地亚哥分校和德克萨斯大学的研究人员一起开发的。Mozilla 表示,RLBox 能够更轻松有效地隔离浏览器的子组件,并为 Mozilla 提供比传统沙盒技术更多的优势。

 

RLBox 的优势

 

沙盒是业界广泛使用的安全方法,浏览器在沙盒进程中运行 web 内容,试图阻止恶意或有 bug 的网站危及整个浏览器。

 

RLBox 旨在对第三方库进行沙盒处理,它由一个基于 WebAssembly 的沙盒和一个 API 组成,用于在沙盒库内改进现有的应用程序代码。RLBox 将把沙盒库的内存与应用程序/Firefox 的内存隔离开来。RLBox 与传统方法的另一个不同之处在于,它对性能的影响和内存使用更低,这也使得它有可能对关键的浏览器组件进行沙盒处理。

 

GitHub 上的文档对 RLBox 有更详细的解释。在 Mozilla Hacks 上也有这样一篇博文,概述了 RLBox 的工作:                                                                                             

https://plsyssec.github.io/rlbox_sandboxing_api/sphinx/

 

该技术的原型此前已在 Firefox 74 和 Firefox 75 中分别提供给了 Linux 和 Mac 用户。在 Firefox 95 中,将被部署至所有支持的 Firefox 平台上,包括桌面端和移动端。同时在 Firefox 95 中,RLBox 将率先用于隔离三个不同的模块:Graphite、Hunspell 和 Ogg,在 Firefox 96 中,另外两个模块:Expat 和 Woff2 也将被隔离。

 

Mozilla 工程师 Bobby Holley 表示:“RLBox 让我们在几个方面都能获得巨大的好处:它能够保护用户不受意外缺陷和供应链攻击的影响,而且它们中的任何一个零日漏洞也不会对 Firefox 构成威胁,也能减少我们仓促应付的情况发生。因此,我们打算在未来将 RLBox 继续应用于更多的组件。虽然有些组件由于太依赖与程序的其他部分共享内存,以及对性能太敏感,并不适合这种方法,但我们已经确定了其他一些良好的候选者。”

 

Mozilla 还一同更新了漏洞悬赏计划,在新的计划中,即使隔离库中没有漏洞,但只要研究人员能够绕过新的沙盒就能获得报酬,这也有助于进一步加强 Firefox 浏览器的安全性。

 

同时,RLBox 并非只能用于 Firefox 浏览器,Mozilla 还希望其他浏览器和软件项目也能够采用这项技术,从而为用户在更广泛的应用领域带来更高的安全性。

 

Firefox 95 下载地址:

 

http://ftp.mozilla.org/pub/firefox/releases/95.0/

2021-12-07 17:316194

评论

发布
暂无评论
发现更多内容

ONES 王颖奇:关于 ONES V6 发布的解读

万事ONES

研发管理工具 企业服务 AI工具

创业过去1024天,我后悔了吗?

Apache IoTDB

10余位大佬+10余年经验的结晶:Python数据分析与挖掘实战

我再BUG界嘎嘎乱杀

Python 数据挖掘 编程 数据分析 后端

结构仿真分析公司 多行业CAE仿真咨询服务

极客天地

一次性揭秘 IoTDB 端边云同步的 7 大特性!

Apache IoTDB

理性看待、正确理解 AI 中的 Scaling “laws”

Baihai IDP

AI LLMs 企业号 8 月 PK 榜 Baihai IDP GenAI

使用 AWS EKS 部署 Easysearch

极限实验室

EKS 征文活动 easysearch 黑神话悟空

《你不知道的JavaScript(上卷)》PDF

程序员李木子

Go语言中如何扫描Redis中大量的key

左诗右码

Go 语言

零成本 API 服务搭建,用 GitHub Actions 自动爬取文章?

北桥苏

Python 爬虫 GitHub Pages Github Actions

PSD文件用什么打开?免费白板软件在线查看设计文件!

职场工具箱

效率工具 职场 ps 在线白板 办公软件

90 分钟带你玩转知识库应用

Baidu AICLOUD

数据库 向量数据库

面向AI之海,行业智能化需要一座“运力灯塔”

脑极体

AI 网络

一图读懂 | ONES V6 大版本,助力企业更快更好发布产品

万事ONES

企业服务 研发管理工具ONES Jira迁移

口腔专科医院实时数据中心:如何高效拆除数据烟囱,建立患者360视图,助力智慧医疗?

tapdata

探索HarmonyOS位置服务:精准定位的科技奥秘

白晓明

HarmonyOS NEXT

Python 装饰器“高级”使用

我再BUG界嘎嘎乱杀

Python 编程 后端 装饰器 开发语言

基于LangChain手工测试用例转接口自动化测试生成工具

霍格沃兹测试开发学社

鸿蒙Next开发训练营-毕业总结

keke

深入解析GPS接收机的位置数据文件:项目实战从数据解析到可视化

我再BUG界嘎嘎乱杀

Python 编程 数据分析 后端 数据可视化

Firefox 95 发布 RLBox“新型沙盒技术”

 _大前端_闫园园_InfoQ精选文章