วิธีเปลี่ยนระดับความปลอดภัย Sandbox ของ Firefox
- หมวดหมู่: Firefox
การปรับปรุงที่สำคัญอย่างหนึ่งที่มาพร้อมกับสถาปัตยกรรมหลายกระบวนการใหม่ของ Firefox คือการทำแซนด์บ็อกซ์เพื่อปรับปรุงความปลอดภัยของเบราว์เซอร์
การเปิดตัวแบบหลายกระบวนการกำลังดำเนินไปอย่างรวดเร็ว แต่จะยังคงใช้เวลาอย่างน้อยหลายเดือนก่อนที่จะเปิดใช้งานโดยค่าเริ่มต้นสำหรับทุกคนหรืออย่างน้อยที่สุดก็คือผู้ใช้ Firefox Stable ส่วนใหญ่
Electrolysis ซึ่งเป็นสถาปัตยกรรมแบบหลายกระบวนการของ Firefox เป็นสิ่งที่จำเป็นต้องมีสำหรับคุณลักษณะแซนด์บ็อกซ์ของ Firefox เนื่องจากใช้กระบวนการย่อยในการกำหนดขอบเขตด้านความปลอดภัย
แทนที่จะเรียกใช้โค้ดทั้งหมดในกระบวนการหลักโค้ดจะถูกเรียกใช้ในกระบวนการเนื้อหาแทนการ จำกัด สิ่งที่สามารถทำได้
โมเดลแซนด์บ็อกซ์ของ Firefox รองรับระดับต่างๆซึ่งกำหนดว่าโค้ดใดที่เรียกใช้ในแซนด์บ็อกซ์ได้รับอนุญาตให้ทำ
Mozilla ใช้สามระดับในปัจจุบันและมีแผนจะเพิ่มระดับเพิ่มเติมพร้อมข้อ จำกัด ด้านความปลอดภัยที่สูงขึ้นในภายหลัง
ระบบปฏิบัติการและช่อง Firefox ขึ้นอยู่กับสิ่งที่ใช้งานอยู่ในปัจจุบัน นี่คือภาพรวมคร่าวๆของสถานะปัจจุบัน:
- ทั้งหมด : เปิดใช้งานปลั๊กอิน Gecko Media
- ของ windows : เปิดใช้งานปลั๊กอิน NPAPI เนื้อหาที่ระดับ 2 ใน Nightly ที่ระดับ 1 สำหรับช่องอื่น ๆ ผู้เรียบเรียงที่ระดับ 0
- OSX : เนื้อหาที่ระดับ 2 ใน Nightly ที่ระดับ 1 ใน Aurora ไม่ต้องพักผ่อน
- ลินุกซ์ : เนื้อหาที่ระดับ 2 ใน Nightly ไม่ต้องพักผ่อน
เป้าหมายต่อไปสำหรับ Windows คือแซนด์บ็อกซ์ระดับ 3 สำหรับแซนด์บ็อกซ์ OSX ระดับ 2 และสำหรับแซนด์บ็อกซ์ระดับ 1 ของ Linux
ระดับ Sandbox
บันทึก : โดยปกติแล้วจะมีความจำเป็นเพียงเล็กน้อยในการเปลี่ยนระดับแซนด์บ็อกซ์และควรเก็บไว้ที่ระดับเริ่มต้น ในขณะที่การลดระดับไม่ควรส่งผลร้ายใด ๆ กับเบราว์เซอร์ - นอกจากความปลอดภัยที่น้อยลงอย่างเห็นได้ชัดแล้วการเพิ่มระดับอาจทำให้เกิดปัญหาทุกประเภท
ระดับแซนด์บ็อกซ์มีข้อ จำกัด มากขึ้นเมื่อระดับสูงขึ้น ระดับ 0 เป็นระดับที่ จำกัด น้อยที่สุดระดับ 2 ที่เข้มงวดที่สุดในปัจจุบัน เมื่อแนะนำระดับ 3 แล้วจะกลายเป็นระดับที่เข้มงวดที่สุด
ระดับ 3 จะถูกนำไปใช้ใน Firefox สำหรับ Windows ก่อนและใน Firefox สำหรับ OSX และ Linux ในภายหลัง
คุณสามารถตรวจสอบข้อ จำกัด ของแต่ละระดับแซนด์บ็อกซ์ได้ที่ไซต์ Mozilla Wiki โปรดทราบว่าการทำแซนด์บ็อกซ์ใน Firefox อยู่ระหว่างดำเนินการ สิ่งต่างๆอาจเปลี่ยนแปลงไประหว่างทาง แต่ wiki จะได้รับการอัปเดตเมื่อเกิดเหตุการณ์นั้นขึ้น
ตรวจสอบระดับแซนด์บ็อกซ์ของ Firefox
Mozilla Firefox แสดงระดับแซนด์บ็อกซ์ที่เบราว์เซอร์ใช้ในสองตำแหน่งในอินเทอร์เฟซ คุณสามารถโหลด about: support และเลื่อนไปจนสุดจนกว่าจะถึงรายการ sandbox บนหน้า
ตรวจสอบค่า 'ระดับแซนด์บ็อกซ์ของกระบวนการเนื้อหา' เพื่อดู
ตัวเลือกที่สองที่คุณมีคือโหลด about: config และค้นหาพารามิเตอร์ security.sandbox.content.level . ค่าที่ส่งคืนคือระดับเนื้อหาปัจจุบันของแซนด์บ็อกซ์ Firefox
เปลี่ยนระดับเนื้อหาแซนด์บ็อกซ์ของ Firefox
พารามิเตอร์ security.sandbox.content.level กำหนดระดับของแซนด์บ็อกซ์ คุณสามารถใช้เพื่อเปลี่ยนระดับ แต่เป็นค่าที่รองรับเท่านั้น
หากคุณเลือกค่าที่ต่ำกว่าอาจมีการยกเลิกข้อ จำกัด บางอย่างของแซนด์บ็อกซ์หากคุณเลือกค่าที่สูงกว่า - หากได้รับการสนับสนุนแซนด์บ็อกซ์อาจมีข้อ จำกัด มากกว่าที่เป็นอยู่
ในการเปลี่ยนไฟล์ ระดับแซนด์บ็อกซ์ของปลั๊กอิน NPAPI ค้นหาค่ากำหนด dom.ipc.plugins.sandbox-level.flash หรือ dom.ipc.plugins.sandbox-level.default แทน.
ปิดคำ
ความสำเร็จครั้งใหญ่ครั้งต่อไปสำหรับแซนด์บ็อกซ์ของ Firefox มีอยู่ใน Firefox 53 สำหรับ Linux และ Firefox 54 สำหรับเบราว์เซอร์เวอร์ชัน Windows และ Mac หากมีกำหนดการ
ตอนนี้คุณ : คุณคาดหวังอะไรกับฟีเจอร์นี้?