Firefox per a OpenBSD afegeix suport per revelar

Al Firefox per a OpenBSD implementat suport per a l'aïllament del sistema de fitxers mitjançant una trucada al sistema revelar (). Els pedaços necessaris ja s'han acceptat a firefox amunt i s'inclouran a Firefox 72.

El Firefox a OpenBSD estava assegurat prèviament mitjançant compromís per restringir l'accés de cada tipus de procés (principal, contingut i GPU) a les trucades del sistema, ara també se'ls restringirà l'accés al sistema de fitxers mitjançant unveil(). Per defecte, l'accés està limitat als directoris ~/Downloads i /tmp;. tant en baixar fitxers de la xarxa com en visualitzar fitxers des del disc. La configuració de Pledge() i unveil() s'emmagatzemen en fitxers a /usr/local/lib/firefox/browser/defaults/preferences/, el contingut dels quals es pot substituir als fitxers de /etc/firefox/. L'avantatge de la segona opció és que només root pot editar aquests fitxers.

Abans hi havia oportunitats similars afegit als navegadors Chromium i Iridium.

Font: opennet.ru

Afegeix comentari