In Firefox fĂŒr OpenBSD wurde die UnterstĂŒtzung fĂŒr unveil implementiert.

In Firefox fĂŒr OpenBSD wurde UnterstĂŒtzung der Dateisystemisolation durch system calls unveil(). Die erforderlichen Patches wurden bereits im Upstream Firefox akzeptiert und werden Bestandteil von Firefox 72.

Firefox in OpenBSD war bereits zuvor geschĂŒtzt, indem pledge der Zugriff jeder Prozessart (Main, Content und GPU) auf system calls beschrĂ€nkt wird; nun wird auch der Zugriff auf das Dateisystem durch unveil() eingeschrĂ€nkt. StandardmĂ€ĂŸig, der Zugriff wird auf die Verzeichnisse ~/Downloads und /tmp beschrĂ€nkt; sowohl beim Herunterladen von Dateien aus dem Internet als auch beim Anzeigen von Dateien von der Festplatte. Die Einstellungen von pledge() und unveil() werden in Dateien im /usr/local/lib/firefox/browser/defaults/preferences/ gespeichert, deren Inhalte in Dateien aus /etc/firefox/ ĂŒberschrieben werden können. Der Vorteil der zweiten Variante besteht darin, dass nur root diese Dateien bearbeiten kann.

FrĂŒher waren Ă€hnliche Möglichkeiten Methoden text(), arrayBuffer() und stream() hinzugefĂŒgt, um bestimmte Datentypen zu lesen; in den Browsern Chromium und Iridium.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster