עברו כמה חודשים מאז הציגה מוזילה את ארכיטקטורת האבטחה של בידוד האתרים שלה. זה שיפוץ עיצובי שמתייחס לכמה בעיות אבטחה. בעיקרו של דבר, ארכיטקטורה חדשה זו מפרידה את מרחב הכתובות של התהליך עבור אתרים שונים ומספקת מדידות בטיחות נגד אתרים זדוניים.
מוזילה עבדה על העיצוב החדש הזה כבר כמה שנים ולבסוף הדביקה את גוגל. שימו לב שבידוד אתרים הוא תכונה חמה ב-Chrome מאז 2018.
כיצד פועלת ארכיטקטורת בידוד האתר?
בידוד אתרים פועל על ידי הפרדת אתרים ברמת התהליך. זה מגביל אתר אחד מגישה למרחב הזיכרון של אתר אחר, מה שהיה אפשרי בארכיטקטורה הקודמת. המשמעות היא שכאשר אתה פותח אתר חדש, המערכת שלך תוליד תהליך מערכת הפעלה חדש כדי לטעון אותו.
כל אחד מהתהליכים הללו הוא עצמאי ואינו חולק זיכרון כלשהו. זה מונע מאתרים מזיקים גישה למידע של אתרים אחרים. המודל החדש מספק אמצעי הגנה מפני האיומים הבאים.
- חטיפת קובצי Cookie חוצה אתרים
- גניבת נתוני HTML, XML ו-JSON
- גניבת סיסמאות שנשמרו בדפדפן
- ניצול הרשאות שניתנו לאתר אחר
- ניצול רכיבי DOM של אתר אחר
כיצד בידוד אתרים שונה ממודל האבטחה הקיים
בדגם הקודם, פיירפוקס הוליד מספר קבוע של תהליכים. זה נהג להפעיל שמונה תהליכים עבור תוכן אינטרנט, שניים עבור תוכן חצי-פריבילגי, וארבעה עבור משימות גרפיות, מדיה ורשת. זה איפשר לשני אתרים שונים להגיע לאותו מרחב תהליך. אז הייתה אפשרות של
אתרים זדוניים המנצלים נתונים של אתר אחר.עם זאת, מודל בידוד האתרים מטפל בבעיה זו על ידי הפרדת תהליכים בזמן ריצה. המשמעות היא שגם אם אתה טוען דף אינטרנט מזיק, הוא לא יכול עוד לעקוף את שטח התהליך שלו ולגשת לנתונים מאתר אחר.
אפשר את בידוד האתרים של Firefox כדי להגן מפני האקרים ורמאים
אתה יכול לאפשר בידוד אתרים ב-Firefox Nightly על ידי מעבר אל אודות: העדפות#ניסיוני ולאחר מכן בודקים את ביקוע (בידוד אתרים) תיבת סימון. אם אתה משתמש בגרסת ביטא או מהדורה במקום זאת, נווט אל אודות: config וקבע fission.autostart מעדיף נכון. הפעל מחדש את Firefox כדי להחיל את השינויים.
מכיוון שבידוד האתר עדיין בשלבים המוקדמים, Firefox עשוי לדרוש משאבי CPU נוספים ולהיות איטי מעט. למרבה המזל, אתה יכול בקלות להתאים את Firefox לשיפור הביצועים ומהירות הגלישה.
אם Firefox מרגיש איטי בהשוואה לדפדפני אינטרנט אחרים, נסה את העצות האלה כדי להגביר את המהירות שלו ולשחזר את הביצועים שלו.
קרא הבא
- בִּטָחוֹן
- Mozilla Firefox
- דפדפן
רובאיאט הוא בוגר CS עם תשוקה עזה לקוד פתוח. מלבד היותו ותיק ביוניקס, הוא עוסק גם באבטחת רשת, קריפטוגרפיה ותכנות פונקציונליות. הוא אספן נלהב של ספרים יד שנייה ויש לו הערצה בלתי נגמרת לרוק הקלאסי.
הירשם לניוזלטר שלנו
הצטרף לניוזלטר שלנו לקבלת טיפים טכניים, ביקורות, ספרים אלקטרוניים בחינם ומבצעים בלעדיים!
לחץ כאן כדי להירשם