Firefox 95 kommer med RLBox, en sikkerhedsforbedring for alle

Firefox-logo

Mozilla for nylig annonceret tilgængeligheden af ​​Firefox 95, version, der lhermed som med hovednyhed RLBox, som er implementeret som standard for alle.

RLBox er en ny teknologi, der hærder Firefox mod potentielle sikkerhedssårbarheder i tredjepartsbiblioteker. RLBox giver dig mulighed for hurtigt at konvertere browserkomponenter til at arbejde isoleret i en WebAssembly-sandbox (wasm).

I stedet for at konvertere koden til en separat proces, kompilerer Firefox den til WebAssembly og kompilér derefter den WebAssembly til indbygget kode. Dette kræver ikke, at du sender .wasm-filer til Firefox, fordi WebAssembly-trinnet kun er en mellemrepræsentation i din byggeproces.

Imidlertid transformationen pålægger målkoden to vigtige begrænsninger *: Du kan ikke få adgang til uventede dele af resten af ​​programmet, og du kan ikke få adgang til hukommelsen uden for en bestemt region. Sammen tillader disse begrænsninger et adresserum (inklusive batteri) er sikkert delt mellem betroet kode og kode, der ikke er tillid til, hvilket giver dem mulighed for at køre i stort set samme proces som Firefox gjorde før. Dette gør igen applikationen nemmere uden større refaktorering: udvikleren skal kun rense de værdier, der kommer fra sandkassen (da de kunne oprettes ondsindet), en opgave, som RLBox letter med et lag af forurening.

Med hensyn til hvordan det vil gavne Firefox, Mozilla terning:

"RLBox er et stort aktiv for os på flere fronter: det beskytter vores brugere mod utilsigtede defekter og forsyningskædeangreb, og det reducerer behovet for, at vi skynder os, når sådanne problemer afsløres opstrøms."

En anden forbedring, der er foretaget, er, at det også er har reduceret strømforbruget af software-dekodet video i macOS, især i fuld skærm. Dette inkluderer streamingsider som Netflix og Amazon Prime Video. Mozilla tilføjer, at lanceringen af ​​Firefox på Mac nu er hurtigere.

Derudover Nu kan du flytte billed-i-billede-skifteknappen til den modsatte side af videoen, video overlay (billede i billede, PiP) giver dig mulighed for at løsne en video fra en webside og overføre den til et flydende vindue, altid i forgrunden, så videoen kan ses, mens du fortsætter med at arbejde på den.

Det fremhæves også, at Arbejdet fortsatte med at forbedre understøttelsen af ​​Wayland-protokollen. Wayland-porten i Firefox er blevet bragt til generel paritet i funktionalitet med X11-bygningen, når den kører i GNOME-miljøet.

Af de andre ændringer, der skiller sig ud:

  • Firefox kan nu downloades fra Microsoft Store til Windows 10 og 11.
  • Firefox bruger nu mindre CPU-strøm på macOS.

Endelig skal det bemærkes, at Mozilla ikke kun øger sikkerheden med den nye RLBox-teknologi, da Det er normalt, der var mange sikkerhedsrettelser i forhold til den tidligere version, som nu er fjernet med opdateringen til version 95. Seks af disse sårbarheder er vurderet som "høj" af Mozilla, hvilket betyder høj risiko.

Hvordan installeres den nye version af Firefox 95 på Linux?

Ubuntu-brugere, Linux Mint eller et andet derivat af Ubuntu, De kan installere eller opdatere til denne nye version ved hjælp af browserens PPA.

Dette kan føjes til systemet ved at åbne en terminal og udføre følgende kommando i den:

sudo add-apt-repository ppa:ubuntu-mozilla-security/ppa -y
sudo apt-get update

Gjort dette nu skal de bare installere med:

sudo apt install firefox

For Arch Linux-brugere og -derivater bare kør i en terminal:

sudo pacman -S firefox

Nu for dem, der er Fedora-brugere eller enhver anden distribution, der stammer fra den:

sudo dnf install firefox

Endelig hvis de er openSUSE-brugereDe kan stole på lokalsamfund, hvorfra de kan føje Mozillas til deres system.

Dette kan gøres med en terminal og i den ved at skrive:

su -
zypper ar -f http://download.opensuse.org/repositories/mozilla/openSUSE_Leap_15.1/ mozilla
zypper ref
zypper dup --from mozilla

til alle andre Linux-distributioner kan downloade de binære pakker fra følgende link.  


Indholdet af artiklen overholder vores principper for redaktionel etik. Klik på for at rapportere en fejl her.

Vær den første til at kommentere

Efterlad din kommentar

Din e-mailadresse vil ikke blive offentliggjort.

*

*

  1. Ansvarlig for dataene: Miguel Ángel Gatón
  2. Formålet med dataene: Control SPAM, management af kommentarer.
  3. Legitimering: Dit samtykke
  4. Kommunikation af dataene: Dataene vil ikke blive kommunikeret til tredjemand, undtagen ved juridisk forpligtelse.
  5. Datalagring: Database hostet af Occentus Networks (EU)
  6. Rettigheder: Du kan til enhver tid begrænse, gendanne og slette dine oplysninger.