Firefox će dobiti funkciju ''izolacije sajta'' nalik onoj koju ima Google Chrome

Vesti, 07.02.2019, 12:00 PM

Firefox će dobiti funkciju ''izolacije sajta'' nalik onoj koju ima Google Chrome

Mozilla trenutno radi na novoj sigurnosnoj funkciji za Firefox koja bi pomogla pregledaču da se odbrani od napada kao što su Meltdown i Spectre.

Ove ranjivosti, otkrivene u januaru 2018. godine, primorale su proizvođače softvera i hardvera iz celog sveta na hitnu akciju, a Mozilla je tada isporučila niz ispravki za Firefox kako bi zaštitila korisnike od mogućih napada.

Ali u isto vreme, kompanija je rekla da se postojeća tehnologija pretraživanja može dodatno poboljšati ne samo da bi se blokirali poznati napadi, već i da bi se sprečili slični pokušaji u budućnosti. Ovo je oblast na koju je Mozilla trenutno fokusirana.

Sada Mozilla radi na projektu "Fission" koji bi trebalo korisnicima Firefoxa da donese poboljšanu verziju funkcije izolacije web sajta koju ima Google Chrome, što bi moglo pomoći pregledaču da blokira napade kao što su Meltdown i Spectre.

U prvom biltenu tima projekta "Fission", objavljeni su tehnički detalji ovog projekta, a bilten otkriva i da je rad na tome počeo pre godinu dana.

„Cilj nam je da napravimo pregledač koji nije samo siguran od poznatih sigurnosnih propusta, već ima i slojeve ugrađene odbrane od potencijalnih ranjivosti u budućnosti“, kažu iz Mozillae. “Da bismo to postigli, moramo da prepravimo arhitekturu Firefoxa i podržimo potpunu izolaciju sajta.“

Izolacija sajta Google Chromea bila je dostupna kao eksperimentalna funkcija u verziji 64, koja je bila najnovije izdanje u vreme otkrivanja grešaka "Meltdown" i "Spectre". Međutim, ovaj pristup se pokazao efikasnim, jer je tehnički izolovao sve web sajtove i stvorio namenski proces za svaki od njih, sprečavajući eventualno curenje koje se moglo dogoditi.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga

Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga

Kritična greška u Metinom AI sistemu za korisničku podršku na Instagramu omogućila je napadačima da zaobiđu dvofaktorsku autentifikaciju jednos... Dalje

InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera

InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera

Istraživači kompanije Push Security upozorili su na novu kampanju u kojoj napadači koriste legitimne ChatGPT stranice kako bi naveli korisnike da p... Dalje

Google uvodi zaštitu od krađe kolačića sesija za sve korisnike

Google uvodi zaštitu od krađe kolačića sesija za sve korisnike

Google je saopštio da je bezbednosna funkcija Device Bound Session Credentials (DBSC) sada dostupna svim korisnicima i da se postepeno uvodi za Googl... Dalje

Lažni ChatGPT sajt širi malvere za krađu lozinki i kriptovaluta

Lažni ChatGPT sajt širi malvere za krađu lozinki i kriptovaluta

Lažni sajt koji imitira zvaničnu ChatGPT stranicu za preuzimanje aplikacije koristi se za distribuciju malvera namenjenog krađi lozinki, podataka i... Dalje

Ugašen Glassworm botnet

Ugašen Glassworm botnet

CrowdStrike je saopštio da je u saradnji sa kompanijom Google i organizacijom Shadowserver Foundation učestvovao u koordinisanoj akciji gašenja Gla... Dalje