Firefox će dobiti funkciju ''izolacije sajta'' nalik onoj koju ima Google Chrome
Vesti, 07.02.2019, 12:00 PM
Mozilla trenutno radi na novoj sigurnosnoj funkciji za Firefox koja bi pomogla pregledaču da se odbrani od napada kao što su Meltdown i Spectre.
Ove ranjivosti, otkrivene u januaru 2018. godine, primorale su proizvođače softvera i hardvera iz celog sveta na hitnu akciju, a Mozilla je tada isporučila niz ispravki za Firefox kako bi zaštitila korisnike od mogućih napada.
Ali u isto vreme, kompanija je rekla da se postojeća tehnologija pretraživanja može dodatno poboljšati ne samo da bi se blokirali poznati napadi, već i da bi se sprečili slični pokušaji u budućnosti. Ovo je oblast na koju je Mozilla trenutno fokusirana.
Sada Mozilla radi na projektu "Fission" koji bi trebalo korisnicima Firefoxa da donese poboljšanu verziju funkcije izolacije web sajta koju ima Google Chrome, što bi moglo pomoći pregledaču da blokira napade kao što su Meltdown i Spectre.
U prvom biltenu tima projekta "Fission", objavljeni su tehnički detalji ovog projekta, a bilten otkriva i da je rad na tome počeo pre godinu dana.
„Cilj nam je da napravimo pregledač koji nije samo siguran od poznatih sigurnosnih propusta, već ima i slojeve ugrađene odbrane od potencijalnih ranjivosti u budućnosti“, kažu iz Mozillae. “Da bismo to postigli, moramo da prepravimo arhitekturu Firefoxa i podržimo potpunu izolaciju sajta.“
Izolacija sajta Google Chromea bila je dostupna kao eksperimentalna funkcija u verziji 64, koja je bila najnovije izdanje u vreme otkrivanja grešaka "Meltdown" i "Spectre". Međutim, ovaj pristup se pokazao efikasnim, jer je tehnički izolovao sve web sajtove i stvorio namenski proces za svaki od njih, sprečavajući eventualno curenje koje se moglo dogoditi.
Izdvojeno
Anthropic: Claude AI tokom testiranja dospeo do interneta u tri incidenta i kompromitovao stvarne sisteme
Kompanija Anthropic saopštila je da je tokom interne analize otkrila tri slučaja u kojima su njeni Claude AI modeli, zbog greške u testnom okružen... Dalje
Skrivene instrukcije mogu da pretvore Copilot za Word u AI crva
Bez makroa, bez malvera i iskorišćavanja ranjivosti, istraživač bezbednosti En Klajp Salt pokazao je kako Microsoft Copilot za Word može biti isk... Dalje
Zaboravite lažne stranice: nova fišing tehnika zloupotrebljava pravu Microsoft stranicu za prijavljivanje
Zaboravite proveru da li je stranica za prijavu lažna. Istraživači kompanije Check Point upozoravaju da napadači sve češće koriste pravu Micros... Dalje
Nova generacija fišing napada: lažna stranica izgleda kao sajt vaše kompanije
Istraživači kompanije Barracuda upozoravaju na novu verziju phishing-as-a-service (PaaS) platforme LogoKit, koja za svaku potencijalnu žrtvu u real... Dalje
Korisnici tužili Apple zbog lažne kripto aplikacije u App Store-u
Tri korisnika tužila su Apple nakon što su, kako tvrde, izgubili ukupno oko 1,8 miliona dolara u bitkoinima zbog lažne aplikacije Sparrow Wallet pr... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





