Firefox 95 ile internet tarayıcısına hatalı kodlardan koruma çözümü

google news abone ol

Mozilla’nın internet tarayıcısının pazartesi günü kullanıma sunulan en son sürümü Firefox 95, kodundaki hataların ve güvenlik açıklarının neden olabileceği hasarı sınırlamak için tasarlanmış RLBox adlı yeni bir güvenlik özelliği sunuyor.

RLBox, Kaliforniya San Diego Üniversitesi ve Teksas Üniversitesi’ndeki araştırmacıların yardımıyla geliştirildi ve ilk olarak geçen yıl bir prototip olarak piyasaya sürüldü. Bu, Firefox’un hem masaüstü hem de mobil sürümlerine geliyor.

İşin özünde, RLBox bir korumalı alan teknolojisidir. Bu, içerebileceği güvenlik açıklarının genel sisteme zarar vermemesi için kodu etkin bir şekilde izole edebildiği anlamına gelir. Korumalı alan, endüstri genelinde yaygın olarak kullanılan bir güvenlik yöntemidir ve tarayıcılar, kötü amaçlı veya hatalı sitelerin genel tarayıcıdan ödün vermesini engellemeye çalışmak için web içeriğini korumalı alan süreçlerinde zaten çalıştırmaktadır.

Ancak RLBox, bu geleneksel yaklaşımdan farklı, performans ve bellek kullanımı için aynı maliyetlere sahip değil. Bu, yazım denetleyicisi gibi kritik tarayıcı alt bileşenlerini korumalı alana yerleştirmeyi mümkün kılıyor ve aynı süreçte çalışmaya devam ederken onlara güvenilmeyen kod olarak davranmasına etkili bir şekilde izin veriyor. Bu, kodun nasıl çalışabileceği veya hangi belleğe erişebileceği konusunda sınırlamalar getiriyor.

Firefox, pazartesi günü yayınladığı sürümünden itibaren; Graphite yazı tipi oluşturma motoru, Hunspell yazım denetleyicisi, Ogg multimedya kapsayıcı formatı, Expat XML ayrıştırıcısı ve Woff2 web yazı tipi sıkıştırma formatı olmak üzere beş modülü izole ediyor. Mozilla; bunun anlamının bu alt bileşenlerden birinde hatalar veya güvenlik açıkları bulunursa, Firefox ekibinin tüm tarayıcıdan ödün vermelerini engellemek için uğraşması gerekmeyeceği olduğunu söylüyor. “Herhangi birindeki sıfır günlük güvenlik açığı bile Firefox için bir tehdit oluşturmamalıdır.” diyor.

Mozilla, bunun her şeyi kapsayan bir çözüm olmadığını söylüyor. Bu yaklaşım özellikle performansa duyarlı tarayıcı bileşenleri gibi her yerde çalışmayabilir. Ancak geliştirici, diğer tarayıcıların ve yazılım projelerinin teknolojiyi uyguladığını görmeyi umduğunu ve gelecekte onu daha fazla Firefox bileşeniyle kullanmayı planladığını söylüyor.

Bu arada Mozilla, Firefox 95 sürümünün yayınlanmasıyla aynı zamanda hata ödül programını da güncelledi ve şimdi yeni korumalı alanları atlayabilen güvenlik araştırmacılara ödül niteliğinde ödeme yapacak.

Kaliteli ve bilgilendirici teknoloji videoları için Teknoblog YouTube kanalına abone olun

BUNLAR DA İLGİNİZİ ÇEKEBİLİR

Google büyük beklentilerle açtığı Stadia bulut oyun hizmetini kapatıyor

Google, bulut oyun hizmeti Stadia'yı kapatıyor. Hizmet, 18 Ocak 2023'e kadar oyuncular için açık kalmaya devam edecek. Google, yurt dışındaki kullanıcıların Google Store üzerinden...

Twitter’dan video izleme deneyimini değiştirecek önemli yenilikler

Twitter TikTok etkisine kapılan sosyal medya platformları arasında yerini alıyor. Mikro blog servisinde videolar artık TikTok'takine benzer şekilde tam ekranda gösterilecek. Buna ek olarak,...

Intel yazılım öncelikli yaklaşımla geliştirici inovasyonunu hızlandırmayı hedefliyor

Intel Innovation'ın ikinci gününde açık bir ekosistemi teşvik etmeye yönelik çabalarının ve yatırımlarının silikondan sistemlere, uygulamalara ve yazılım yığınının tüm seviyelerinde topluluk inovasyonunu nasıl...

Razer ve Qualcomm 5G destekli taşınabilir oyun cihazı için güçlerini birleştirdi

Logitech G Cloud Gaming Handheld taşınabilir oyun cihazı kısa süre önce tanıtılmıştı. Bu cihazın karşısına bir rakip çıkması da fazla zaman almayacak. Razer Edge...

Yeni sızıntı Snapdragon 8 Gen 2 için farklı yapılandırmayı gösteriyor

Ünlü duyumcu Digital Chat Station, haziran ayında yaptığı bir paylaşımda Qualcomm Snapdragon 8 Gen 2 işlemcinin 1+2+2+3 çekirdek konfigürasyonuna sahip olacağını belirtmişti. İşlemcide bir adet...

Öğrenciler için farklı tablet önerileri – Video

Yeni eğitim-öğretim yılı başladı; ilkokul, ortaokul ve liselerde yeni dönem birinci ayını doldurmaya yaklaşırken üniversite öğrencileri de kampüslerinin yollarını tutmaya başlıyor. Yeni bir döneme...

Disney+’tan bir Türk dizisi daha: Ben Gri

Disney+ Ben Gri adını taşıyan yeni orijinal Türk dizisini duyurdu. Yapımcılığını OGM Pictures’ın üstlendiği 'Ben Gri'nin yönetmen koltuğunda  Yağmur Taylan ve Durul Taylan oturuyor. Başrollerinde Timuçin Esen ile Ebru Özkan’ı buluşturan...