Beta Flasha dla Firefoksa ma piaskownicę

Na stronach Adobe Labs pojawiła się testowa wersja wtyczki Flash dla Firefoksa, która ma znacząco podnieść bezpieczeństwo w porównaniu do obecnej teraz na naszych komputerach. Beta wtyczki ma „tryb chroniony”, nad którym pracowała firma Adobe przez ostatni rok.

Deweloper z firmy Adobe, Peleus Uhley, tłumaczy na blogu, że wtyczka jest uruchamiana z ograniczonymi uprawnieniami i w ten sposób ogranicza się jej dostęp do systemu. Zasoby systemowe są dla niej dostępne jedynie przez komponenty pośredniczące, dzięki czemu interaktywne elementy Flash na stronach spreparowane tak, aby atakujący uzyskał dostęp do systemu, będą miały ograniczone pole manewru. Powinno to również pomóc w wyśledzeniu atakujących. W rozwijaniu wtyczki pomagali deweloperzy samego Firefoksa, którzy byli odpowiedzialni za rozwiązywanie najtrudniejszych problemów związanych z integracją wtyczki z przeglądarką. Warto przypomnieć, że w Mozilli powstawał również projekt Electrolysis — uniwersalna piaskownica dla wtyczek — ale to rozwiązanie nigdy nie trafi do przeglądarki. Electrolysis zamknięto w listopadzie zeszłego roku.

Mechanizm jest podobny do zaimplementowanej pod koniec 2010 roku piaskownicy w Adobe Readerze X. Według Uhley'a do tej pory nikomu nie udało się spreparować pliku PDF tak, aby pokonał zabezpieczenia i uzyskał dostęp do systemu. Podobnie zabezpieczona wtyczka powstała dla przeglądarki Chrome, ale ta implementacja pochodzi z warsztatu firmy Google. Jednak efektywność tych zabezpieczeń została niejednokrotnie doceniona — ostatnio przez Niemieckie Federalne Biuro Bezpieczeństwa Informacji, które poleca Chrome jako najbezpieczniejszą przeglądarkę. Być może niedługo Firefox z nową wtyczką również zyska sympatię badaczy bezpieczeństwa.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Problem z Blikiem i kartami Visa. Od rana usterka płatności
Problem z Blikiem i kartami Visa. Od rana usterka płatności
Awaryjne aktualizacje dla Windows Server. Rozwiązują usterki
Awaryjne aktualizacje dla Windows Server. Rozwiązują usterki
Zastrzegasz PESEL? Są dwa wyjątki
Zastrzegasz PESEL? Są dwa wyjątki
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Fałszywy SMS. Oszuści podszywają się pod ZUS
Fałszywy SMS. Oszuści podszywają się pod ZUS
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
Nowości w mObywatelu. Dodano trzy funkcje
Nowości w mObywatelu. Dodano trzy funkcje
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
ZACZEKAJ! ZOBACZ, CO TERAZ JEST NA TOPIE 🔥