Firefox će dobiti funkciju ''izolacije sajta'' nalik onoj koju ima Google Chrome

Vesti, 07.02.2019, 12:00 PM

Firefox će dobiti funkciju ''izolacije sajta'' nalik onoj koju ima Google Chrome

Mozilla trenutno radi na novoj sigurnosnoj funkciji za Firefox koja bi pomogla pregledaču da se odbrani od napada kao što su Meltdown i Spectre.

Ove ranjivosti, otkrivene u januaru 2018. godine, primorale su proizvođače softvera i hardvera iz celog sveta na hitnu akciju, a Mozilla je tada isporučila niz ispravki za Firefox kako bi zaštitila korisnike od mogućih napada.

Ali u isto vreme, kompanija je rekla da se postojeća tehnologija pretraživanja može dodatno poboljšati ne samo da bi se blokirali poznati napadi, već i da bi se sprečili slični pokušaji u budućnosti. Ovo je oblast na koju je Mozilla trenutno fokusirana.

Sada Mozilla radi na projektu "Fission" koji bi trebalo korisnicima Firefoxa da donese poboljšanu verziju funkcije izolacije web sajta koju ima Google Chrome, što bi moglo pomoći pregledaču da blokira napade kao što su Meltdown i Spectre.

U prvom biltenu tima projekta "Fission", objavljeni su tehnički detalji ovog projekta, a bilten otkriva i da je rad na tome počeo pre godinu dana.

„Cilj nam je da napravimo pregledač koji nije samo siguran od poznatih sigurnosnih propusta, već ima i slojeve ugrađene odbrane od potencijalnih ranjivosti u budućnosti“, kažu iz Mozillae. “Da bismo to postigli, moramo da prepravimo arhitekturu Firefoxa i podržimo potpunu izolaciju sajta.“

Izolacija sajta Google Chromea bila je dostupna kao eksperimentalna funkcija u verziji 64, koja je bila najnovije izdanje u vreme otkrivanja grešaka "Meltdown" i "Spectre". Međutim, ovaj pristup se pokazao efikasnim, jer je tehnički izolovao sve web sajtove i stvorio namenski proces za svaki od njih, sprečavajući eventualno curenje koje se moglo dogoditi.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga

Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga

Istraživači kompanije Malwarebytes upozorili su na novu fišing kampanju koja cilja programere Chrome ekstenzija koristeći lažna obaveštenja o na... Dalje

WordPress malver krije komande u komentarima Steam profila

WordPress malver krije komande u komentarima Steam profila

Istraživači kompanije GoDaddy otkrili su novu WordPress malver kampanju koja koristi Steam Community profile za skrivanje komandi namenjenih komprom... Dalje

Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga

Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga

Kritična greška u Metinom AI sistemu za korisničku podršku na Instagramu omogućila je napadačima da zaobiđu dvofaktorsku autentifikaciju jednos... Dalje

InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera

InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera

Istraživači kompanije Push Security upozorili su na novu kampanju u kojoj napadači koriste legitimne ChatGPT stranice kako bi naveli korisnike da p... Dalje

Google uvodi zaštitu od krađe kolačića sesija za sve korisnike

Google uvodi zaštitu od krađe kolačića sesija za sve korisnike

Google je saopštio da je bezbednosna funkcija Device Bound Session Credentials (DBSC) sada dostupna svim korisnicima i da se postepeno uvodi za Googl... Dalje