Jak změnit úroveň zabezpečení prohlížeče Firefox v prohlížeči Firefox
- Kategorie: Firefox
Jedním z hlavních vylepšení, která přichází s novou víceprocesovou architekturou Firefoxu, je karanténa pro zvýšení bezpečnosti prohlížeče.
Zavádění ve více procesech se pěkně šíří, ale stále bude trvat alespoň měsíce, než bude ve výchozím nastavení povoleno pro všechny nebo alespoň pro většinu uživatelů prohlížeče Firefox Stable.
Elektrolýza, víceprocesová architektura Firefoxu, je předpokladem pro funkci sandboxu Firefoxu, protože využívá podřízené procesy ke stanovení bezpečnostních limitů.
Namísto provádění celého kódu v nadřazeném procesu je kód spuštěn v procesu obsahu místo toho, aby omezil, co může dělat.
Model sandboxu Firefoxu podporuje různé úrovně, které určují, jaký kód spuštěný v karanténě je povolen.
Mozilla v současné době implementovala tři úrovně a později plánuje přidat další úrovně s vyššími bezpečnostními omezeními.
Operační systém a kanál Firefox závisí na tom, co je v současné době implementováno. Zde je stručný přehled aktuálního stavu:
- Všechno : Plugin Gecko Media Plugin povolen.
- Okna : NPAPI plugin povolen, obsah na úrovni 2 v noci, na úrovni 1 pro ostatní kanály, skladatel na úrovni 0.
- OSX : obsah na úrovni 2 v Nightly, na úrovni 1 v Aurora, nic neponechávejte.
- Linux : obsah na úrovni 2 v Nightly, nezůstaň nic
Dalším cílem pro Windows je sandbox na úrovni 3, na sandboxu na úrovni OSX úrovně 2 a na sandboxu na úrovni Linuxu 1.
Úrovně karantény
Poznámka : Obvykle není potřeba měnit úroveň karantény a nejlépe se udržuje na výchozí úrovni. Snížení úrovně by nemělo mít žádné škodlivé účinky na prohlížeč - kromě zjevně menší bezpečnosti - zvýšení úrovně může způsobit nejrůznější problémy.
Úrovně karantény jsou přísnější, čím vyšší jsou. Úroveň 0 je nejméně omezující úroveň, úroveň 2 nejvíce omezující v současné době. Jakmile je zavedena úroveň 3, stane se nejpřísnější dostupnou úrovní.
Úroveň 3 bude nejprve implementována do Firefoxu pro Windows a později do Firefoxu pro OSX a Linux.
Můžete zkontrolovat omezení každé úrovně karantény na webu Mozilla Wiki. Upozorňujeme, že karanténa ve Firefoxu probíhá. Věci se mohou postupem času změnit, ale wiki se aktualizuje, když k tomu dojde.
Zkontrolujte úroveň karantény Firefoxu
Mozilla Firefox uvádí úroveň karantény, kterou prohlížeč používá, na dvou místech v rozhraní. Můžete načíst informace o: podpoře a posouvat se až do seznamu karantény na stránce.
Chcete-li to zjistit, zkontrolujte hodnotu „Úroveň karantény procesu zpracování obsahu“.
Druhou možností, kterou máte, je načíst: config a hledat parametr security.sandbox.content.level . Vrácená hodnota je aktuální úroveň obsahu karantény Firefoxu.
Změňte úroveň obsahu karantény Firefox
Parametr security.sandbox.content.level určuje úroveň karantény. Můžete jej použít ke změně úrovně, ale pouze na podporovanou hodnotu.
Pokud zvolíte nižší hodnotu, některá omezení karantény mohou být zrušena, pokud vyberete vyšší hodnotu - za předpokladu, že je podporována - karanténa může být restriktivnější než byla.
Chcete-li změnit úroveň doplňků NPAPI v karanténě , vyhledejte předvolbu dom.ipc.plugins.sandbox-level.flash nebo dom.ipc.plugins.sandbox-level.default namísto.
Závěrečná slova
Další velké milníky pro karanténu Firefoxu se objevují ve Firefoxu 53 pro Linux a Firefox 54 pro Windows a Mac verze prohlížeče, pokud je dodržen plán.
Teď ty : Jaká jsou vaše očekávání ohledně této funkce?