Як змінити рівень безпеки Firefox в Sandbox

Одне з головних удосконалень, яке постає разом з новою багатопроцесорною архітектурою Firefox, - це пісочниця для покращення безпеки браузера.

Виконання багатопроцесорних процесів чудово працює, але все ж пройде щонайменше кілька місяців, перш ніж це буде включено за замовчуванням для всіх або принаймні більшості користувачів Firefox Stable.

Електроліз, багатопроцесова архітектура Firefox - необхідна умова функції пісочниці Firefox, оскільки вона використовує дочірні процеси для встановлення меж безпеки.

Замість того, щоб виконувати весь код у батьківському процесі, код виконується в процесі вмісту, а не обмежує те, що він може робити.

Модель пісочниці Firefox підтримує різні рівні, які визначають, який код, виконаний у пісочниці, дозволено робити.

Наразі Mozilla реалізує три рівні, і згодом планує додати додаткові рівні з більш високими обмеженнями безпеки.

Операційна система та канал Firefox залежать від того, що реалізовано на даний момент. Ось короткий огляд поточного стану:

  • Усі : увімкнено плагін Gecko Media.
  • Windows : увімкнено плагін NPAPI, вміст на рівні 2 у Nightly, на рівні 1 для інших каналів, композитор на рівні 0.
  • OSX : вміст на рівні 2 у Nightly, на рівні 1 в Aurora, нічого не відпочиває.
  • Linux : вміст на рівні 2 у Nightly, нічого не відпочиває

Наступна мета для Windows - це пісочниця 3 рівня, для піксельної версії рівня 2 для OSX та для пісочниці рівня 1 для Linux.

Рівні пісочниці

Примітка : Зазвичай потрібно мало змінювати рівень пісочної скриньки, і найкраще її підтримувати на рівні за замовчуванням. Хоча зниження рівня не повинно мати жодних негативних наслідків для браузера - окрім меншої безпеки, очевидно, - підвищення рівня може спричинити всілякі проблеми.

Рівні пісочниці стають більш обмежуючими, чим вище. Рівень 0 - найменш обмежуючий рівень, рівень 2 - найбільш обмежуючий на даний момент. Щойно рівень 3 буде запроваджений, він стане найбільш обмежуючим рівнем.

Рівень 3 буде спочатку реалізований у Firefox для Windows, а пізніше в Firefox для OSX та Linux.

Ви можете перевірити обмеження кожного рівня пісочниці на сайті Mozilla Wiki. Зверніть увагу, що пісочниця у Firefox - це незавершена робота. Це може змінитися по ходу, але вікі буде оновлено, коли це станеться.

Перевірте рівень пісочниці Firefox

Mozilla Firefox перелічує рівень пісочної скриньки, який використовується браузером у двох місцях інтерфейсу. Ви можете завантажити приблизно: підтримку та прокрутити все, що зроблено, доки не потрапите до списку пісочниці на сторінці.

Щоб дізнатися це, перевірте значення "рівень піктограми вмісту".

Другий варіант, який у вас є, це завантажити about: config та шукати параметр security.sandbox.content.level . Повернене значення - це поточний рівень вмісту пісочниці Firefox.

Змініть рівень вмісту Firefox

Параметр security.sandbox.content.level визначає рівень пісочної скриньки. Ви можете використовувати його для зміни рівня, але лише до підтримуваного значення.

Якщо ви вибираєте більш низьке значення, деякі обмеження в пісочному режимі можуть бути зняті, якщо ви вибрали більш високе значення - за умови, що воно підтримується - пісочниця може бути більш обмежувальною, ніж була.

Щоб змінити рівень пісочників плагінів NPAPI, знайдіть замість налаштування dom.ipc.plugins.sandbox-level.flash або dom.ipc.plugins.sandbox-level.default .

Заключні слова

Наступні великі віхи для пісочниці Firefox містять Firefox 53 для Linux та Firefox 54 для версій браузера Windows та Mac, якщо графік дотримується.

Тепер ви : Які ваші очікування щодо функції?