Jak změnit úroveň zabezpečení prohlížeče Firefox v prohlížeči Firefox

Jedním z hlavních vylepšení, která přichází s novou víceprocesovou architekturou Firefoxu, je karanténa, která zvyšuje bezpečnost prohlížeče.

Zavádění ve více procesech se pěkně šíří, ale stále bude trvat alespoň měsíce, než bude ve výchozím nastavení povoleno pro všechny nebo alespoň pro většinu uživatelů prohlížeče Firefox Stable.

Elektrolýza, víceprocesová architektura Firefoxu, je předpokladem pro funkci sandboxu Firefoxu, protože využívá podřízené procesy ke stanovení bezpečnostních limitů.

Namísto provádění veškerého kódu v nadřazeném procesu je kód spuštěn v procesu obsahu místo toho, aby omezil, co může dělat.

Model sandboxu Firefoxu podporuje různé úrovně, které určují, jaký kód spuštěný v karanténě je povolen.

Mozilla v současné době implementovala tři úrovně a později plánuje přidat další úrovně s vyššími bezpečnostními omezeními.

Operační systém a kanál Firefox závisí na tom, co je v současné době implementováno. Zde je stručný přehled aktuálního stavu:

  • Vše : Gecko Media Plugin povolen.
  • Windows : NPAPI plugin povolen, obsah na úrovni 2 v noci, na úrovni 1 pro ostatní kanály, skladatel na úrovni 0.
  • OSX : obsah na úrovni 2 v noci, na úrovni 1 v Aurory, nic nezůstaňte.
  • Linux : obsah na úrovni 2 v Nightly, nic nezůstaňte

Dalším cílem pro Windows je sandbox na úrovni 3, na sandboxu na úrovni OSX úrovně 2 a na sandboxu na úrovni Linuxu 1.

Úrovně karantény

Poznámka : Obvykle není potřeba měnit úroveň karantény a nejlépe se udržuje na výchozí úrovni. Snížení úrovně by nemělo mít žádné škodlivé účinky na prohlížeč - kromě zjevně menší bezpečnosti - zvýšení úrovně může způsobit všechny druhy problémů.

Úrovně karantény jsou přísnější, čím vyšší jsou. Úroveň 0 je nejméně omezující úroveň, úroveň 2 nejvíce omezující v současné době. Jakmile je zavedena úroveň 3, stane se nejpřísnější dostupnou úrovní.

Úroveň 3 bude nejprve implementována do Firefoxu pro Windows a později do Firefoxu pro OSX a Linux.

Můžete zkontrolovat omezení každé úrovně karantény na webu Mozilla Wiki. Upozorňujeme, že karanténa ve Firefoxu probíhá. Věci se mohou postupem času změnit, ale wiki se aktualizuje, když k tomu dojde.

Zkontrolujte úroveň karantény Firefoxu

Mozilla Firefox uvádí úroveň karantény, kterou prohlížeč používá, na dvou místech v rozhraní. Můžete načíst informace o: podpoře a posouváním až do seznamu karantény na stránce.

Zkontrolujte hodnotu „Úroveň karantény pro obsahový proces“ a zjistěte to.

Druhou možností je načíst about: config a hledat parametr security.sandbox.content.level . Vrácená hodnota je aktuální úroveň obsahu karantény Firefoxu.

Změňte úroveň obsahu karantény Firefox

Parametr security.sandbox.content.level určuje úroveň karantény. Můžete jej použít ke změně úrovně, ale pouze na podporovanou hodnotu.

Pokud vyberete nižší hodnotu, některá omezení karantény mohou být zrušena, pokud vyberete vyšší hodnotu - za předpokladu, že je podporována - karanténa může být přísnější než byla.

Chcete-li změnit úroveň karantény u pluginů NPAPI, vyhledejte raději dom.ipc.plugins.sandbox-level.flash nebo dom.ipc.plugins.sandbox-level.default .

Závěrečná slova

Další velké milníky pro karanténu Firefoxu se objevují ve Firefoxu 53 pro Linux a Firefox 54 pro Windows a Mac verze prohlížeče, pokud je plán dodržen.

Nyní jste : Jaká jsou vaše očekávání ohledně této funkce?