Mozilla 开始向所有版本的 Firefox 推送站点隔离功能
Mozilla 日前开始向所有版本的 Firefox 推送站点隔离这一保护用户安全的功能,让用户免受恶意网站发起的攻击。
此前,站点隔离功能只能在 Firefox Nightly 版本中启用,NIghtly 是 Mozilla 用来测试新功能的发布渠道,其中的功能通常都处于尚未准备好更广泛推广的阶段。自 2018 年 4 月以来,站点隔离功能一直处于开发状态中,其代号为 Project Fission,Mozilla 于 2019 年 2 月首次宣布计划将其添加到 Firefox 浏览器中。
反观 Firefox 的竞争对手,Google Chrome 浏览器中也有类似的站点隔离功能,Google 早在 2017 年 12 月就将该功能作为 Chrome 63 的实验性功能发布,随后在 2018 年 5 月底发布的 Chrome 67 中成为浏览器的正式功能。
站点隔离如何工作
新的站点隔离安全架构作为网站之间的一个额外的安全边界,它通过完全分离用户的网络内容,并在独立的进程中加载所有网站而发挥作用。
因此,它可以防止恶意网站读取从其他网站加载的私人数据(包括密码、信用卡号码或其他敏感信息)。
启用这项新功能后,Firefox 可以保护用户免受攻击者利用 Meltdown 和 Spectre 漏洞,这些漏洞允许他们通过读取进程地址空间内的任何内存内容来获取敏感数据。
Mozilla 工程师 Anny Gakhokidze 和 Neha Kochar 表示:"Firefox 安全架构的这一根本性重新设计,通过为 Firefox 桌面版中加载的所有网站创建操作系统进程级边界,扩展了当前的安全机制。将每个网站隔离到一个单独的操作系统进程中,使恶意网站更难读取另一个网站的隐私数据。"
除了显著的安全优势,站点隔离还具有性能优势:
- 通过将更多的页面放置在不同的进程中,我们可以确保在一个页面上进行繁重的计算或垃圾收集,而不会降低其他进程中的页面的响应速度。
- 使用更多的进程来加载网站,使我们能够将工作分散到不同的 CPU 核心,并更有效地使用底层硬件。
- 一个子框架或一个标签的崩溃不会影响在不同进程中加载的网站,从而提高应用程序的稳定性和更好的用户体验。
一旦启用,它将保护你免受当前和未来安全漏洞的影响,这些漏洞将允许恶意网站访问从其他网站加载的私人信息。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
50 万行 Go 代码,美国一组织从 Python 2 迁移到 Go
美国教育非营利组织可汗学院(Khan Academy)方面透露,其已经用谷歌的 Go 编程语言完成了 50 万行代码,以取代此前用 Python 2 编写的后台服务器。根据介绍,可汗学院在其 Goliath 项目下实现了从 Python 2到 Go 的大转变。Goliath最初是使用 Python 2 实现的;从 2019 年开始,可汗学院逐步将其迁移到了 Go。 当我们开始 Goliath项目的时候,团队中没有人知道 Go,只是通过实验验证了 Go 是相较而言更好的选择。今天,我们所有的后端和全栈工程师都在写 Go,而我们对 Goliath 的渐进式交付也使我们跨越了一个重要的里程碑。现在有超过 50 万行的 Go代码在生产中运行。这似乎是对 Go 本身进行反思的一个好时机。 Python 2 于2020 年初到达EOL 阶段;鉴于此,可汗学院计划进行大规模迁移。对此,可汗学院的首席软件架构师 Kevin Dangoor曾表示,从 Python 2迁移到 3并不是一件容易的事。 他的团队曾认为 Kotlin 是一个有吸引力的选择,但最终还是选择了 Go;其工程师认为,和 Python...
- 下一篇
微软计划在 2022 年删除 Win10 中的 IE 11 浏览器
微软方面宣布,Internet Explorer 11 桌面应用程序将于 2022 年 6 月 15 日退役,同时将从某些 Windows 10 版本中淘汰 Internet Explorer 11,将其替换为基于 Chromium 的 Microsoft Edge。 不过值得注意的是,这次退役并不影响市场上的 Windows 10 LTSC 或 Server Internet Explorer 11桌面应用程序,也不影响 MSHTML(Trident)引擎。 我们宣布 Windows 10 上的 IE 浏览器的未来在 Microsoft Edge 中。Microsoft Edge 不仅比 IE 浏览器更快、更安全、更现代的浏览体验,而且还能解决一个关键问题:对旧的、遗留的网站和应用程序的兼容性。Microsoft Edge 内置了 Internet Explorer 模式,因此你可以直接从 Microsoft Edge 访问那些基于 Internet Explorer 的旧网站和应用程序。随着 Microsoft Edge 能够承担这一责任以及更多的责任,Internet Explo...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS6,CentOS7官方镜像安装Oracle11G
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- SpringBoot2全家桶,快速入门学习开发网站教程
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- SpringBoot2更换Tomcat为Jetty,小型站点的福音
- CentOS7安装Docker,走上虚拟化容器引擎之路
- CentOS7,CentOS8安装Elasticsearch6.8.6
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- CentOS8编译安装MySQL8.0.19