Mozilla u Firefoxu testira novu sigurnosnu funkciju ''Izolacija sajta''

Vesti, 20.05.2021, 10:00 AM

Mozilla u Firefoxu testira novu sigurnosnu funkciju ''Izolacija sajta''

Mozilla je započela sa implementacijom sigurnosne funkcije “Izolacija sajta” u Firefox Nightly i Firefox Beta, koja treba da zaštiti korisnike od napada pokrenutih preko zlonamernih veb sajtova.

Do sada su funkciju Izolacija sajta mogli da omoguće samo korisnici Firefox Nightly, platforme koju Mozilla koristi za testiranje novih funkcija koje još nisu spremne za šire predstavljanje.

Mozilla na ovoj funkciji radi od aprila 2018. godine u okviru projekta “Fisija”, a planove o uvođenju ove funkcije u Firefox Mozilla je prvi put objavila u februaru 2019. godine. Motivacija za razvoj ove funkcije bilo je otkriće ranjivosti Spectre i Meltdown koje su primorale proizvođače veb pregledača i čipova da u svoje proizvode ugrade odbranu koja neutrališe napade koji bi mogli probiti granicu između različitih aplikacija i omogućiti napadaču da dođe do lozinki, ključeva za šifrovanje i drugih vrednih informacija direktno iz memorije kernela računara. Takvi napadi mogu se pokrenuti sa veb sajtova, što je prinudilo proizvođače veb pregledača da traže rešenje koje bi zaštitilo korisnike od ovakvih napada.

Slična funkcija izolacije veb sajtova je dostupna i u Google Chromeu, a prvi put je objavljena kao eksperimentalna funkcija za korisnike Chrome 63 u decembru 2017. godine, da bi krajem maja 2018. godine postala dostupna svim korisnicima Chromea.

Nova funkcija funkcioniše kao sigurnosna granica između veb sajtova, tako što u učitava svaki veb sajt u sopstvenom odvojenom procesu operativnog sistema. Na taj način se zlonamerni veb sajtovi sprečavaju da pristupe poverljivim podacima, uključujući lozinke, brojeve kreditnih kartica i druge osetljive informacije, učitanim sa drugih veb sajtova.

Pored jačanja sigurnosti Firefoxa, očekuje se da će Izolacija sajta doneti i druge prednosti performansama pregledača, uključujući efikasniju upotrebu osnovnog hardvera i poboljšanu stabilnost.

Funkcija Izolacija sajta trenutno se testira u izdanjima Nightly i Beta Firefoxa za računare sa određenim brojem korisnika a "uskoro će biti dostupna za veći broj korisnika računara", kažu iz Mozille. Ako već sada želite da imate koristi od poboljšane bezbednosne arhitekture Firefoxa, možete je omogućiti preuzimanjem Firefox Nightly ili Beta odavde i sledeći ove korake:

Za Firefox Nightly:

1. Idite na about:preferences#experimental

2. Označite “Fission (Site Isolation)”

3. Ponovo pokrenite Firefox

Za Firefox Beta ili Release:

1. Idite na about:config

2. Podesite “fission.autostart” na “true”

3. Ponovo pokrenite Firefox

Foto: Mozilla


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje

Nova tužba protiv OpenAI: ChatGPT deli korisničke podatke sa Googleom i Metom?

Nova tužba protiv OpenAI: ChatGPT deli korisničke podatke sa Googleom i Metom?

Protiv kompanije OpenAI podneta je nova kolektivna tužba u kojoj se tvrdi da ChatGPT deli korisničke upite, email adrese i identifikatore korisnika ... Dalje

ClickFix napadi na Mac korisnike preko lažnih tutorijala

ClickFix napadi na Mac korisnike preko lažnih tutorijala

Microsoft Defender Security Research Team upozorava na novu kampanju usmerenu na Apple računare, koja koristi sve popularniju tehniku socijalnog inž... Dalje