Firefox za OpenBSD sada podržava otkrivanje

U Firefoxu za OpenBSD implementiran podrška za izolaciju datotečnog sustava pomoću sistemskog poziva otkriti (). Potrebne zakrpe već su prihvaćene u upstream firefoxu i bit će uključene u Firefox 72.

Firefox na OpenBSD-u prethodno je bio osiguran korištenjem zalog da ograničite pristup svakoj vrsti procesa (glavni, sadržajni i GPU) na sistemske pozive, sada će im također biti ograničen pristup datotečnom sustavu pomoću unveil(). Po defaultu, pristup je ograničen na direktorije ~/Preuzimanja i /tmp;. kako prilikom preuzimanja datoteka s mreže, tako i prilikom pregledavanja datoteka s diska. Postavke Pledge() i unveil() pohranjene su u datotekama u /usr/local/lib/firefox/browser/defaults/preferences/, čiji se sadržaj može nadjačati u datotekama iz /etc/firefox/. Prednost druge opcije je da samo root može uređivati ​​te datoteke.

Ranije su bile slične prilike dodao u preglednicima Chromium i Iridium.

Izvor: opennet.ru

Dodajte komentar