Новая функция Firefox поможет защитить браузер от багов и дыр в коде

Новая функция Firefox поможет защитить браузер от багов и дыр в коде

Новая функция Firefox поможет защитить браузер от багов и дыр в коде

Mozilla выкатила новую версию Firefox 95, которая отметилась интересной защитной функцией, получившей имя RLBox. Задача RLBox — минимизировать вред от багов и уязвимостей, которые потенциально могут находиться в коде браузера.

Как отмечает сама Mozilla, в разработке RLBox принимали участие специалисты Калифорнийского университета в Сан-Диего, а также Техасского университета в Остине. Пробную версию функции представили ещё в прошлом году.

В сущности, RLBox представляет собой функциональность песочницы и может достаточно эффективно изолировать код. Это полезно тем, что потенциальные уязвимости, скрывающиеся в этом коде, не смогут навредить всей системе пользователя.

Похожий принцип применяется в отношении веб-контента и сайтов: их процессы отправляются в изолированную среду, благодаря чему вредоносные веб-ресурсы уже не смогут скомпрометировать браузер целиком.

Тем не менее у RLBox есть одно интересное отличие от традиционных песочниц — функция не сказывается негативно на производительности и не задействует слишком много оперативной памяти. С помощью RLBox в песочницу можно отправить критические подкомпоненты браузера — например, проверку правописания.

На сегодняшний день Firefox изолирует пять модулей: движок Graphite для рендеринга шрифтов, компонент Hunspell для проверки правописания, контейнер для мультимедиа Ogg, XML-парсер Expat и формат Woff2 для компрессии шрифтов.

«Даже уязвимости нулевого дня, обнаруженные в этих компонентах, не будут представлять никакой угрозы для Firefox», — отмечают разработчики.

WhatsApp после YouTube пропал из DNS-сервера Роскомнадзора

Домен WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) исчез из записей Национальной системы доменных имен (НСДИ) — той самой инфраструктуры, которую развернули в рамках закона о «суверенном Рунете».

В результате устройства пользователей перестали получать IP-адреса для whatsapp[.]com и web.whatsapp[.]com, а доступ к мессенджеру для многих теперь возможен только через VPN.

Речь идет именно о доменных записях в НСДИ. Если DNS не возвращает корректный IP-адрес, приложение просто не может установить соединение с серверами.

При этом, как выяснил «КоммерсантЪ», технический домен whatsapp[.]net и короткие ссылки wa[.]me в системе пока сохраняются.

Похожая история накануне произошла с YouTube — его домен также пропал из НСДИ. Ранее аналогичным способом в России «отключали» Discord и Signal — тогда тоже использовались механизмы национальной DNS-инфраструктуры.

Формально это не выглядит как классическая блокировка по IP или через фильтрацию трафика. Но по факту эффект тот же: без альтернативных способов подключения сервис перестает работать.

Напомним, на днях российские власти приняли решение начать работу по замедлению мессенджера Telegram в России. При этом есть мнение, что Роскомнадзор экономит ресурсы, замедляя Telegram.

RSS: Новости на портале Anti-Malware.ru