Firefox će dobiti funkciju ''izolacije sajta'' nalik onoj koju ima Google Chrome
Vesti, 07.02.2019, 12:00 PM
Mozilla trenutno radi na novoj sigurnosnoj funkciji za Firefox koja bi pomogla pregledaču da se odbrani od napada kao što su Meltdown i Spectre.
Ove ranjivosti, otkrivene u januaru 2018. godine, primorale su proizvođače softvera i hardvera iz celog sveta na hitnu akciju, a Mozilla je tada isporučila niz ispravki za Firefox kako bi zaštitila korisnike od mogućih napada.
Ali u isto vreme, kompanija je rekla da se postojeća tehnologija pretraživanja može dodatno poboljšati ne samo da bi se blokirali poznati napadi, već i da bi se sprečili slični pokušaji u budućnosti. Ovo je oblast na koju je Mozilla trenutno fokusirana.
Sada Mozilla radi na projektu "Fission" koji bi trebalo korisnicima Firefoxa da donese poboljšanu verziju funkcije izolacije web sajta koju ima Google Chrome, što bi moglo pomoći pregledaču da blokira napade kao što su Meltdown i Spectre.
U prvom biltenu tima projekta "Fission", objavljeni su tehnički detalji ovog projekta, a bilten otkriva i da je rad na tome počeo pre godinu dana.
„Cilj nam je da napravimo pregledač koji nije samo siguran od poznatih sigurnosnih propusta, već ima i slojeve ugrađene odbrane od potencijalnih ranjivosti u budućnosti“, kažu iz Mozillae. “Da bismo to postigli, moramo da prepravimo arhitekturu Firefoxa i podržimo potpunu izolaciju sajta.“
Izolacija sajta Google Chromea bila je dostupna kao eksperimentalna funkcija u verziji 64, koja je bila najnovije izdanje u vreme otkrivanja grešaka "Meltdown" i "Spectre". Međutim, ovaj pristup se pokazao efikasnim, jer je tehnički izolovao sve web sajtove i stvorio namenski proces za svaki od njih, sprečavajući eventualno curenje koje se moglo dogoditi.
Izdvojeno
OpenAI: Incident sa 700 AI agenata koji su napali Hugging Face je upozorenje
Više od 700 AI agenata kompanije OpenAI učestvovalo je u napadu na Hugging Face nakon što su agenti, koji je trebalo da rade izolovano jedni od dru... Dalje
Hakeri prevarili veštačku inteligenciju da im pomogne u napadima na kompanije
Ruska ransomware grupa Aur0ra koristila je AI agenta Cursor tokom napada na najmanje sedam kompanija, a njegove bezbednosne mehanizme zaobilazila je t... Dalje
Grok može biti prevaren da otkrije podatke o korisniku
Istraživači su demonstrirali novu tehniku prompt injection napada koja omogućava skrivanje zlonamernih instrukcija od zaštitnih mehanizama AI sist... Dalje
AI malver je sve češći, ali retko stiže do stvarnih korisnika
Istraživači Unit 42 kompanije Palo Alto Networks analizirali su više od 400 uzoraka malvera povezanih sa veštačkom inteligencijom i utvrdili da j... Dalje
Otkriveno 77 Firefox dodataka povezanih sa krađom kripto novčanika i lozinki
Istraživači kompanije Socket otkrili su 77 međusobno povezanih dodataka za Firefox, među kojima je 40 dodataka za koje je potvrđeno da su zloname... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





