În Firefox pentru OpenBSD suport pentru izolarea sistemului de fișiere prin apel de sistem . Patch-urile necesare au fost acceptate deja în upstream firefox și vor face parte din Firefox 72.
Firefox în OpenBSD a fost deja protejat, folosind pentru a limita accesul fiecărui tip de procese (main, content și GPU) la apelurile de sistem, iar acum va fi limitat și accesul la sistemul de fișiere prin unveil(). , accesul este restricționat la directoarele ~/Downloads și /tmp; atât pentru descărcarea fișierelor din rețea, cât și pentru vizualizarea fișierelor de pe disc. Setările pledge() și unveil() sunt stocate în fișiere din /usr/local/lib/firefox/browser/defaults/preferences/, a căror conținut poate fi suprascris în fișiere din /etc/firefox/. Avantajul celei de-a doua opțiuni este că doar root poate edita aceste fișiere.
În trecut, funcționalități similare au fost în browserele Chromium și Iridium.
Sursa: opennet.ro
