Firefox per OpenBSD ora supporta l'unveil

In Firefox per OpenBSD implementato supporto per l'isolamento del file system utilizzando una chiamata di sistema svelare(). Le patch necessarie sono già state accettate nel Firefox originale e saranno incluse in Firefox 72.

Firefox su OpenBSD era precedentemente protetto utilizzando pegno per limitare l'accesso di ogni tipo di processo (principale, contenuto e GPU) alle chiamate di sistema, ora verrà loro impedito anche l'accesso al file system utilizzando unveil(). Per impostazione predefinita, l'accesso è limitato alle directory ~/Downloads e /tmp;. sia durante il download di file dalla rete, sia durante la visualizzazione di file dal disco. Le impostazioni di Pledge() e unveil() sono memorizzate nei file in /usr/local/lib/firefox/browser/defaults/preferences/, il cui contenuto può essere sovrascritto nei file da /etc/firefox/. Il vantaggio della seconda opzione è che solo root può modificare questi file.

In precedenza, c'erano opportunità simili aggiunto nei browser Chromium e Iridium.

Fonte: opennet.ru

Aggiungi un commento