Firefox dla OpenBSD obsługuje teraz odsłonięcie

W przeglądarce Firefox dla OpenBSD wdrożone obsługa izolacji systemu plików za pomocą wywołania systemowego demaskować(). Niezbędne łatki zostały już zaakceptowane w starszej wersji przeglądarki Firefox i zostaną uwzględnione w przeglądarce Firefox 72.

Firefox na OpenBSD był wcześniej zabezpieczony przy użyciu zastaw aby ograniczyć dostęp każdego typu procesów (głównego, treści i procesora graficznego) do wywołań systemowych, dostęp do systemu plików będzie teraz ograniczony za pomocą funkcji odsłonięcia (). Domyślnie, dostęp jest ograniczony do katalogów ~/Downloads i /tmp;. zarówno podczas pobierania plików z sieci, jak i przeglądania plików z dysku. Ustawienia Pledge() i odsłonięcia() przechowywane są w plikach w /usr/local/lib/firefox/browser/defaults/preferences/, których zawartość można zastąpić w plikach z /etc/firefox/. Zaletą drugiej opcji jest to, że tylko root może edytować te pliki.

Wcześniej były podobne możliwości dodany w przeglądarkach Chromium i Iridium.

Źródło: opennet.ru

Dodaj komentarz