OpenBSD-д зориулсан Firefox одоо нээхийг дэмждэг

OpenBSD-д зориулсан Firefox дээр хэрэгжүүлсэн системийн дуудлага ашиглан файлын системийг тусгаарлах дэмжлэг нээх(). Шаардлагатай засваруудыг өмнөх Firefox-д аль хэдийн хүлээн авсан бөгөөд Firefox 72-д оруулах болно.

OpenBSD дээрх Firefox-г өмнө нь ашиглан хамгаалж байсан барьцааны Процессын төрөл бүрийн (үндсэн, контент болон GPU) системийн дуудлагад хандах хандалтыг хязгаарлахын тулд одоо unveil() ашиглан файлын системд хандахыг хязгаарлах болно. анхдагчаар, хандалт нь ~/Татаж авах болон /tmp; сангуудаар хязгаарлагддаг. сүлжээнээс файл татаж авах, дискнээс файл үзэх үед аль алинд нь. Pledge() болон unveil() тохиргоонууд нь /usr/local/lib/firefox/browser/defaults/preferences/ доторх файлуудад хадгалагддаг бөгөөд тэдгээрийн агуулгыг /etc/firefox/-ын файлуудад дарж болно. Хоёрдахь хувилбарын давуу тал нь эдгээр файлыг зөвхөн root-ээр засах боломжтой юм.

Өмнө нь ижил төстэй боломжууд байсан нэмсэн Chromium болон Iridium хөтөч дээр.

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх