Jak zmienić poziom bezpieczeństwa Sandbox w przeglądarce Firefox
- Kategoria: Firefox
Jednym z głównych ulepszeń, które towarzyszy nowej wieloprocesowej architekturze Firefoksa, jest piaskownica, która poprawia bezpieczeństwo przeglądarki.
Wdrażanie wieloprocesowe przebiega przyjemnie, ale nadal minie co najmniej miesiące, zanim zostanie domyślnie włączone dla wszystkich lub przynajmniej większości użytkowników Firefox Stable.
Elektroliza, wieloprocesowa architektura Firefoksa, jest warunkiem wstępnym funkcji piaskownicy Firefoksa, ponieważ wykorzystuje procesy potomne do ustanowienia granic bezpieczeństwa.
Zamiast wykonywania całego kodu w procesie nadrzędnym, kod jest wykonywany w procesie treści zamiast ograniczać jego możliwości.
Model piaskownicy Firefoksa obsługuje różne poziomy, które określają, jaki kod wykonywany w piaskownicy może zrobić.
Mozilla wdrożyła obecnie trzy poziomy i planuje później dodać kolejne poziomy z wyższymi ograniczeniami bezpieczeństwa.
System operacyjny i kanał Firefox zależą od tego, co jest aktualnie zaimplementowane. Oto krótki przegląd aktualnego stanu:
- Wszystko : Gecko Media Plugin włączone.
- Windows : Wtyczka NPAPI włączona, zawartość na poziomie 2 w Nightly, na poziomie 1 dla innych kanałów, kompozytor na poziomie 0.
- OSX : zawartość na poziomie 2 w Nightly, na poziomie 1 w Aurora, nic nie odpoczywa.
- Linux : zawartość na poziomie 2 w Nightly, nic nie odpoczywaj
Następnym celem dla systemu Windows jest piaskownica poziomu 3, piaskownica poziomu 2 systemu OSX i piaskownica poziomu 1 systemu Linux.
Poziomy piaskownicy
Uwaga : Zwykle nie ma potrzeby zmiany poziomu piaskownicy i najlepiej jest zachować domyślny poziom. Chociaż obniżenie poziomu nie powinno mieć żadnych złych skutków dla przeglądarki - poza oczywiście mniejszym bezpieczeństwem - zwiększenie poziomu może spowodować różnego rodzaju problemy.
Im wyższe poziomy piaskownicy, tym bardziej restrykcyjne. Poziom 0 to najmniej restrykcyjny poziom, poziom 2 obecnie najbardziej restrykcyjny. Po wprowadzeniu poziomu 3 stanie się on najbardziej restrykcyjnym dostępnym poziomem.
Poziom 3 zostanie najpierw zaimplementowany w przeglądarce Firefox dla systemu Windows, a później w przeglądarce Firefox dla OSX i Linux.
Możesz sprawdzić ograniczenia każdego poziomu piaskownicy na stronie Mozilla Wiki. Pamiętaj, że piaskownica w Firefoksie jest w toku. Po drodze sytuacja może się zmienić, ale wiki zostanie zaktualizowane, gdy to nastąpi.
Sprawdź poziom piaskownicy Firefoksa
Mozilla Firefox wyświetla poziom piaskownicy używany przez przeglądarkę w dwóch lokalizacjach interfejsu. Możesz załadować about: support i przewijać całą drogę, aż dojdziesz do listy piaskownicy na stronie.
Sprawdź wartość „poziom piaskownicy procesu zawartości”, aby się dowiedzieć.
Drugą opcją jest załadowanie about: config i wyszukanie parametru security.sandbox.content.level . Zwracana wartość to bieżący poziom zawartości piaskownicy przeglądarki Firefox.
Zmień poziom zawartości piaskownicy przeglądarki Firefox
Parametr security.sandbox.content.level określa poziom piaskownicy. Możesz go użyć do zmiany poziomu, ale tylko do obsługiwanej wartości.
Jeśli wybierzesz niższą wartość, niektóre ograniczenia piaskownicy mogą zostać zniesione, jeśli wybierzesz wyższą wartość - pod warunkiem, że jest obsługiwana - piaskownica może być bardziej restrykcyjna niż była.
Żeby zmienić poziom piaskownicy wtyczek NPAPI , wyszukaj preferencję dom.ipc.plugins.sandbox-level.flash lub dom.ipc.plugins.sandbox-level.default zamiast.
Słowa końcowe
Kolejne wielkie kamienie milowe dla funkcji piaskownicy Firefoksa to Firefox 53 dla Linuksa i Firefox 54 dla Windows i Mac, jeśli harmonogram się utrzyma.
Teraz ty : Jakie są Twoje oczekiwania co do tej funkcji?