W Firefox dla OpenBSD wsparcie dla izolacji systemu plików za pomocą wywołania systemowego . Niektóre niezbędne poprawki już trafiły do głównego repozytorium Firefox i znajdą się w wersji Firefox 72.
Firefox w OpenBSD był już wcześniej zabezpieczony, używając aby ograniczyć dostęp każdego typu procesów (głównych, zawartości i GPU) do wywołań systemowych, teraz dostęp do systemu plików również zostanie ograniczony za pomocą unveil(). , dostęp ograniczony do katalogów ~/Downloads i /tmp; zarówno podczas pobierania plików z sieci, jak i podczas przeglądania plików z dysku. Ustawienia pledge() i unveil() są przechowywane w plikach w /usr/local/lib/firefox/browser/defaults/preferences/, a ich zawartość może być nadpisywana w plikach z /etc/firefox/. Zaletą drugiej opcji jest to, że tylko root może edytować te pliki.
Wcześniej podobne możliwości były w przeglądarkach Chromium i Iridium.
Źródło: opennet.ru
