您的位置:首页 > 电脑软件

Firefox将获全新安全沙盒系统:C/C ++中太容易犯危险错误

发布时间:2020-02-27 08:48:02  来源:互联网     背景:

  Mozilla 将向 Linux 和 Mac 上的 Firefox 添加新的安全沙盒系统,这项名为 RLBox 的新技术通过将第三方库与应用程序的本机代码分离开来工作,防止恶意代码逃逸到第三方库之外。

  Mozilla 开发人员在 Mozilla Hacks 上发布了一篇有关 RLBox 的功能和操作模式的详细技术的博客。文章指出,RLBox 沙盒技术能使该团队快速有效地将现有的 Firefox 组件转换为在 WebAssembly 沙盒中运行。

  目前,此技术已集成到他们的代码库中,并被用于 Graphite 沙盒。按照计划,RLBox 将随下个月发布的 Firefox 74 for Linux 和 4 月发布的 Firefox 75 for Mac 提供给用户,不久之后则将提供 Windows 支持。

  据介绍,RLBox 是一个创新项目,它可以将沙盒提升到一个新的水平。RLBox 并未将应用程序与底层操作系统隔离开来,而是将应用程序的内部组件(即第三方库)与应用程序的核心引擎分开。此技术可以防止第三方库中发现的错误和漏洞影响使用该库的另一个项目。

  值得一提的是,RLBox 实际上也是可以与任何应用程序一起使用的通用框架。据项目的文档页面显示,RLBox 由两部分组成:一是基于 WebAssembly 的沙盒环境,二是开发人员可以用来使 RLBox 适应其他应用程序及其较旧版本的编程 API。

  而针对 Firefox 添加了 RLBox 支持这一举措。Mozilla 的首席工程师 Bobby Holley 则表示:“很重要”。并称,“安全是我们的头等大事,在 C/C ++ 中犯危险错误太容易了。”

  此外,RLBox 背后的学术团队还计划发布有关 RLBox 的性能影响和其他收益的研究。这项名为“Retrofitting Fine Grain Isolation in the Firefox Renderer”的研究也将在 3 月的 USENIX 安全研讨会的论文集中进行介绍。

特别提醒:本网内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。


返回网站首页

本文评论
华硕推出新款AsusPro B9商务笔记本,仅重880克
9月4日消息 据Liliputing报道,华硕推出了AsusPro B9450FA笔记本,官方称是世界上最轻的14英寸商务......
日期:09-05
苹果即将推出iOS 12.1正式版:不少新功能加入
从目前情况来看,苹果极有可能会在10月30日放出新的iOS系统,并且会是新版iPad Pro来首发。对于这个......
日期:10-27
OneWeb宣布2020年在北极地区提供高速卫星互联网
9月5日消息,据国外媒体报道,当地时间周三晚些时候,卫星互联网提供商OneWeb表示其将在2020年前为......
日期:09-05
AMD 32核“线程撕裂者”处理器ChinaJoy首秀
8月4日消息 2018年的ChinaJoy在上海新国际博览中心盛大开幕。而AMD也在E4展馆拥有自己的展厅,根据......
日期:08-04
TNT办公初体验 我被这些神操作惊了
作为桌面级别操作系统来对标,目前的TNT无疑是稚嫩的,甚至有些偏激;但是从交互逻辑,功能体验来说......
日期:09-01
谷歌Chrome浏览器获新功能:电脑端复制,手机端粘贴
12月9日消息 如果你用的是Chrome 79浏览器,现在可以在电脑上复制任何文字,然后发送到智能手机上。...
日期:12-09
腾讯低调推出短视频APP“哈皮” 对标皮皮虾
近日,腾讯又推出了 一款新短视频APP,名为“哈皮”,定位与今日头条旗下“皮皮虾...
日期:11-19
Android Q还没正式发布,已经被开发者Root了
谷歌Google I/O 2019开发者大会已经定档5月7日到9日,届时最新版的安卓系统Android Q将会正式亮相。......
日期:03-04
劫持浏览器、远程控制、视频刷量,这种破解激活工具有毒!
近期,一种兼具劫持浏览器、弹出广告、视频网站刷量、远程控制等多种攻击方式的木马家族悄然袭来,......
日期:01-11
Linux Ubuntu 20.04 LTS 开发周期重要任务:移除 Python 2
官方已宣布Python 2将于2020年1月1日后停止维护,而计划于明年4月发布的Ubuntu 20.04将是下一个长期......
日期:11-12
微软承认Windows 10系统18362.329存在高CPU使用率Bug
9月4日消息 近期,微软发布了2019 Windows 10更新五月版18362.329正式补丁更新,用户在Windows Upda......
日期:09-04
Safari 在 iOS 13.3 开始支持物理安全密钥
在最新发布的 iOS 13.3 公开测试版中,Safari 终于加入了对物理密钥的支持,根据 Apple 的官方支持......
日期:11-13
诡异!半夜收到上百条验证短信后钱款莫名全部被卷走
据媒体报道,近期不少市民反馈称,醒来后发现手机收到数条验证码和银行扣款短信,甚至很多市民还因......
日期:08-04
百度和网易云音乐就这样突然在一起了?
百度在上周五宣布战略领投网易云音乐。令人意外的是,双方并没有公布投资规模以及百度是否会派驻董......
日期:10-16
Windows 10修复Bug:亮度切换正常了
现在,微软发出公告称,他们又修复了Windows 10中的一个烦人Bug,而这个Bug之前已经让不少用户非常......
日期:11-17
iOS 12告诉我们未来的iPad到底长啥样
9月18日凌晨,苹果推送了iOS 12正式版系统升级,能够运行iOS 11的设备均能够升级至最新的iOS 12系统......
日期:09-28
WannaMiner挖矿木马出现最新变种,腾讯电脑管家提醒用户加强防范
木马病毒不仅“黑吃黑”,还会“过河拆桥”。...
日期:09-06
微软Office Lens 安卓和iOS版新特性:增加沉浸式阅读功能
10月16日消息 微软刚刚宣布了本月将在Android和iOS平台上推出的一系列新功能。通过微软的公告,我们......
日期:10-16
戴尔发布Win10应用Mobile Connect:在电脑上无线镜像手机屏幕
近日,戴尔在Win10商店上线了一款名为Mobile Connect的应用,正如其名,这是一款将手机屏幕镜像到电......
日期:10-29
3种WPS创意构图,让你的PPT排版更美观
对于经常需要制作演示文稿(PPT)的用户而言,图片似乎是一份优秀演示文稿(PPT)最重要的影响因素之一......
日期:10-21