In Firefox für OpenBSD wurde die Unterstützung für unveil implementiert.

In Firefox für OpenBSD wurde Unterstützung der Dateisystemisolation durch system calls unveil(). Die erforderlichen Patches wurden bereits im Upstream Firefox akzeptiert und werden Bestandteil von Firefox 72.

Firefox in OpenBSD war bereits zuvor geschützt, indem pledge der Zugriff jeder Prozessart (Main, Content und GPU) auf system calls beschränkt wird; nun wird auch der Zugriff auf das Dateisystem durch unveil() eingeschränkt. Standardmäßig, der Zugriff wird auf die Verzeichnisse ~/Downloads und /tmp beschränkt; sowohl beim Herunterladen von Dateien aus dem Internet als auch beim Anzeigen von Dateien von der Festplatte. Die Einstellungen von pledge() und unveil() werden in Dateien im /usr/local/lib/firefox/browser/defaults/preferences/ gespeichert, deren Inhalte in Dateien aus /etc/firefox/ überschrieben werden können. Der Vorteil der zweiten Variante besteht darin, dass nur root diese Dateien bearbeiten kann.

Früher waren ähnliche Möglichkeiten Methoden text(), arrayBuffer() und stream() hinzugefügt, um bestimmte Datentypen zu lesen; in den Browsern Chromium und Iridium.

Quelle: opennet.ru

60GB SSD 8Gb DDR4