Sinusuportahan na ngayon ng Firefox para sa OpenBSD ang unveil

Sa Firefox para sa OpenBSD ipinatupad suporta para sa paghihiwalay ng file system gamit ang isang system call unveil(). Ang mga kinakailangang patch ay tinanggap na sa upstream na firefox at isasama sa Firefox 72.

Ang Firefox sa OpenBSD ay dati nang na-secure gamit pangako upang paghigpitan ang pag-access ng bawat uri ng proseso (pangunahin, nilalaman at GPU) sa mga tawag sa system, paghihigpitan din sila ngayon sa pag-access sa file system gamit ang unveil(). По ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ, ang access ay limitado sa ~/Downloads at /tmp; na mga direktoryo. parehong kapag nagda-download ng mga file mula sa network, at kapag tumitingin ng mga file mula sa disk. Ang mga setting ng Pledge() at unveil() ay naka-imbak sa mga file sa /usr/local/lib/firefox/browser/defaults/preferences/, ang mga nilalaman nito ay maaaring ma-override sa mga file mula sa /etc/firefox/. Ang bentahe ng pangalawang opsyon ay ang root lamang ang makakapag-edit ng mga file na ito.

Dati, ang mga katulad na pagkakataon ay idinagdag sa mga browser ng Chromium at Iridium.

Pinagmulan: opennet.ru

Magdagdag ng komento