วิธีเปลี่ยนระดับความปลอดภัยของ Sandbox ของ Firefox

หนึ่งในการปรับปรุงที่สำคัญที่มาพร้อมกับสถาปัตยกรรมหลายกระบวนการใหม่ของ Firefox คือการทดลองใช้เพื่อปรับปรุงความปลอดภัยของเบราว์เซอร์

การเปิดตัวแบบหลายขั้นตอนนั้นกำลังดำเนินอยู่อย่างต่อเนื่อง แต่จะต้องใช้เวลาอย่างน้อยเดือนก่อนที่จะเปิดใช้งานโดยค่าเริ่มต้นสำหรับผู้ใช้ Firefox ที่เสถียรหรืออย่างน้อยส่วนใหญ่

Electrolysis ซึ่งเป็นสถาปัตยกรรมแบบหลายกระบวนการของ Firefox เป็นข้อกำหนดเบื้องต้นสำหรับคุณสมบัติ sandboxing ของ Firefox เนื่องจากใช้กระบวนการลูกเพื่อสร้างขอบเขตความปลอดภัย

แทนที่จะเรียกใช้รหัสทั้งหมดในกระบวนการหลักรหัสจะถูกดำเนินการในกระบวนการเนื้อหาแทนที่จะ จำกัด สิ่งที่สามารถทำได้

แบบจำลอง Sandbox ของ Firefox รองรับระดับที่แตกต่างกันซึ่งกำหนดว่าโค้ดใดที่เรียกใช้ในแซนด์บ็อกซ์ได้

Mozilla ใช้งานสามระดับในปัจจุบันและวางแผนที่จะเพิ่มระดับเพิ่มเติมด้วยข้อ จำกัด ด้านความปลอดภัยที่สูงขึ้นในภายหลัง

ระบบปฏิบัติการและช่อง Firefox ขึ้นอยู่กับสิ่งที่นำมาใช้ในปัจจุบัน นี่คือภาพรวมโดยย่อของสถานะปัจจุบัน:

  • ทั้งหมด : Gecko Media เปิดใช้งานปลั๊กอิน
  • Windows : เปิดใช้งานปลั๊กอิน NPAPI, เนื้อหาที่ระดับ 2 ใน Nightly, ที่ระดับ 1 สำหรับช่องอื่น ๆ, ผู้แต่งเพลงที่ระดับ 0
  • OSX : เนื้อหาที่ระดับ 2 ใน Nightly ที่ระดับ 1 ใน Aurora ไม่เหลืออะไรเลย
  • Linux : เนื้อหาที่ระดับ 2 ในยามค่ำคืนไม่ต้องทำอะไรเลย

เป้าหมายต่อไปสำหรับ Windows คือการทดลองแซนด์บ็อกซ์ระดับ 3 สำหรับการแซนด์บ็อกซ์ OSX ระดับ 2 และสำหรับการทดลองแซนด์บ็อกซ์ระดับ 1

ระดับ Sandbox

หมายเหตุ : โดยปกติจะมีความต้องการเล็กน้อยในการเปลี่ยนระดับแซนด์บ็อกซ์และควรเก็บไว้ในระดับเริ่มต้นที่ดีที่สุด ในขณะที่การลดระดับไม่ควรมีผลร้ายต่อเบราว์เซอร์ - นอกเหนือจากความปลอดภัยน้อยลงอย่างเห็นได้ชัด - การเพิ่มระดับอาจทำให้เกิดปัญหาทุกประเภท

ระดับแซนด์บ็อกซ์จะถูก จำกัด มากยิ่งขึ้น ระดับ 0 เป็นระดับที่ จำกัด น้อยที่สุดระดับ 2 เป็นข้อ จำกัด ในปัจจุบัน เมื่อเปิดตัวระดับ 3 แล้วจะกลายเป็นระดับที่ จำกัด มากที่สุด

ระดับ 3 จะถูกนำไปใช้ใน Firefox สำหรับ Windows ก่อนและหลังจากนั้นใน Firefox สำหรับ OSX และ Linux

คุณสามารถตรวจสอบข้อ จำกัด ของแต่ละระดับแซนด์บ็อกซ์ได้ที่เว็บไซต์ Mozilla Wiki โปรดทราบว่าการทดลองใช้แซนด์บ็อกซ์ใน Firefox กำลังดำเนินการ สิ่งต่าง ๆ อาจเปลี่ยนแปลงไปตามทาง แต่วิกิจะได้รับการอัปเดตเมื่อสิ่งนั้นเกิดขึ้น

ตรวจสอบระดับแซนด์บ็อกซ์ของ Firefox

Mozilla Firefox แสดงรายการระดับแซนด์บ็อกซ์ที่เบราว์เซอร์ใช้ในสองตำแหน่งในอินเทอร์เฟซ คุณสามารถโหลดเกี่ยวกับ: สนับสนุนและเลื่อนไปจนสุดทางจนกว่าจะถึงรายการแซนด์บ็อกซ์ในหน้านั้น

ตรวจสอบค่า "ระดับกระบวนการแซนด์บ็อกซ์เนื้อหา" เพื่อค้นหา

ตัวเลือกที่สองที่คุณต้องโหลดคือ: config และค้นหาพารามิเตอร์ security.sandbox.content.level ค่าที่ส่งคืนคือระดับเนื้อหาปัจจุบันของ Firefox sandbox

เปลี่ยนระดับเนื้อหาแซนด์บ็อกซ์ Firefox

พารามิเตอร์ security.sandbox.content.level กำหนดระดับของ sandbox คุณสามารถใช้มันเพื่อเปลี่ยนระดับ แต่เป็นค่าที่ได้รับการสนับสนุนเท่านั้น

หากคุณเลือกค่าที่ต่ำกว่าข้อ จำกัด บางอย่างของแซนด์บ็อกซ์อาจถูกยกขึ้นหากคุณเลือกค่าที่สูงกว่า - หากได้รับการสนับสนุน - แซนด์บ็อกซ์นั้นอาจมีข้อ จำกัด มากกว่าเดิม

ในการเปลี่ยนระดับแซนด์บ็อกซ์ของปลั๊กอิน NPAPI ให้ค้นหาการตั้งค่า dom.ipc.plugins.sandbox-level.flash หรือ dom.ipc.plugins.sandbox-level.default แทน

ปิดคำ

เหตุการณ์สำคัญที่ยิ่งใหญ่ครั้งต่อไปสำหรับคุณสมบัติ sandbox ของ Firefox มาถึงใน Firefox 53 สำหรับ Linux และ Firefox 54 สำหรับเบราว์เซอร์เวอร์ชัน Windows และ Mac หากกำหนดเวลาไว้

ตอนนี้คุณ : ความคาดหวังของคุณสำหรับคุณสมบัติคืออะไร?