Firefoxi jaoks OpenBSD-l on rakendatud unveil tugi

Firefoxi jaoks OpenBSD rakendatud failisüsteemi isolatsiooni tugi süsteemikõnni abil unveil(). Vajalikud plaastrid on juba vastu võetud Firefoxi põhikoodis ja sisalduvad Firefoxi versioonis 72.

Firefox OpenBSD-s oli varem kaitstud, kasutades pledge iga protsessitüüp (peamine, sisu ja GPU) süsteemikõnedele juurdepääsu piiramiseks, nüüd piiratakse nende juurdepääsu failisüsteemile ka unveil() abil. Vaikimisi, juurdepääs on piiratud kaustadele ~/Downloads ja /tmp; ja nii võrgust laaditud failide kui ka kettalt avatud failide puhul. Pledge() ja unveil() seaded salvestatakse failidesse /usr/local/lib/firefox/browser/defaults/preferences/, mille sisu võib ülekirjutada failides /etc/firefox/. Teise variandi eelis on see, et ainult root saab neid faile redigeerida.

Varem olid sarnased võimalused on lisatud Chromium ja Iridium brauserites.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster