Як змінити рівень безпеки Firefox в Sandbox
- Категорія: Firefox
Одне з головних удосконалень, яке постає разом з новою багатопроцесорною архітектурою Firefox, - це пісочниця для покращення безпеки браузера.
Виконання багатопроцесорних процесів чудово працює, але все ж пройде щонайменше кілька місяців, перш ніж це буде включено за замовчуванням для всіх або принаймні більшості користувачів Firefox Stable.
Електроліз, багатопроцесова архітектура Firefox - необхідна умова функції пісочниці Firefox, оскільки вона використовує дочірні процеси для встановлення меж безпеки.
Замість того, щоб виконувати весь код у батьківському процесі, код виконується у змістовому процесі замість обмеження того, що він може робити.
Модель пісочниці Firefox підтримує різні рівні, які визначають, який код, виконаний у пісочниці, дозволено робити.
Наразі Mozilla реалізує три рівні, і згодом планує додати додаткові рівні з більш високими обмеженнями безпеки.
Операційна система та канал Firefox залежать від того, що реалізовано на даний момент. Ось короткий огляд поточного стану:
- Усі : Увімкнено плагін Gecko Media.
- Windows : Увімкнено плагін NPAPI, вміст на рівні 2 у Nightly, на рівні 1 для інших каналів, композитор на рівні 0.
- OSX : вміст на рівні 2 у нічному, на рівні 1 в Аврорі, нічого не відпочиває.
- Linux : вміст на рівні 2 у Nightly, нічого не відпочивайте
Наступна мета для Windows - це пісочниці 3 рівня, для піксельної версії рівня 2 для OSX, а для пісочниці - рівень 1 для Linux.
Рівні пісочниці
Примітка : Зазвичай потрібно мало змінювати рівень пісочної скриньки, і найкраще її підтримувати на рівні за замовчуванням. Хоча зниження рівня не повинно мати жодних негативних наслідків для браузера - окрім меншої безпеки, очевидно, - підвищення рівня може спричинити всілякі проблеми.
Рівні пісочниці стають більш обмежуючими, чим вище. Рівень 0 - найменш обмежуючий рівень, рівень 2 - найбільш обмежуючий на даний момент. Після того, як рівень 3 буде введений, він стане самим обмежуючим рівнем.
Рівень 3 буде спочатку реалізований у Firefox для Windows, а пізніше в Firefox для OSX та Linux.
Ви можете перевірити обмеження кожного рівня пісочниці на сайті Mozilla Wiki. Зауважте, що пісочниця у Firefox - це незавершена робота. Це може змінитися по ходу, але вікі буде оновлено, коли це станеться.
Перевірте рівень пісочниці Firefox
Mozilla Firefox перелічує рівень пісочної скриньки, який використовується браузером у двох місцях інтерфейсу. Ви можете завантажувати про: підтримку та прокручувати все до кінця, поки не потрапите до списку пісочниці на сторінці.
Щоб дізнатися це, перевірте значення 'рівень вмісту пісочного процесу'.
Другий варіант, який у вас є, це завантажити about: config та пошук параметра security.sandbox.content.level . Повернене значення - це поточний рівень вмісту пісочниці Firefox.
Змініть рівень вмісту Firefox
Параметр security.sandbox.content.level визначає рівень пісочної скриньки. Ви можете використовувати його для зміни рівня, але лише до підтримуваного значення.
Якщо ви вибираєте більш низьке значення, деякі обмеження в пісочному режимі можуть бути зняті, якщо ви вибрали більш високе значення - за умови, що воно підтримується - пісочниця може бути більш обмежувальною, ніж це було.
Щоб змінити рівень пісочників плагінів NPAPI , пошук переваг dom.ipc.plugins.sandbox-level.flash або dom.ipc.plugins.sandbox-level.default замість цього.
Заключні слова
Наступні великі віхи для пісочниці Firefox містять у Firefox 53 для Linux та Firefox 54 для версій браузера Windows та Mac, якщо графік дотримується.
Тепер ти : Які ваші очікування щодо функції?