วิธีเปลี่ยนระดับความปลอดภัย Sandbox ของ Firefox

ลองใช้เครื่องมือของเราเพื่อกำจัดปัญหา

การปรับปรุงที่สำคัญอย่างหนึ่งที่มาพร้อมกับสถาปัตยกรรมหลายกระบวนการใหม่ของ Firefox คือการทำแซนด์บ็อกซ์เพื่อปรับปรุงความปลอดภัยของเบราว์เซอร์

การเปิดตัวแบบหลายกระบวนการกำลังดำเนินไปอย่างรวดเร็ว แต่จะยังคงใช้เวลาอย่างน้อยหลายเดือนก่อนที่จะเปิดใช้งานโดยค่าเริ่มต้นสำหรับทุกคนหรืออย่างน้อยที่สุดก็คือผู้ใช้ Firefox Stable ส่วนใหญ่

Electrolysis ซึ่งเป็นสถาปัตยกรรมแบบหลายกระบวนการของ Firefox เป็นสิ่งที่จำเป็นต้องมีสำหรับคุณลักษณะแซนด์บ็อกซ์ของ Firefox เนื่องจากใช้กระบวนการย่อยในการกำหนดขอบเขตด้านความปลอดภัย

แทนที่จะเรียกใช้โค้ดทั้งหมดในกระบวนการหลักโค้ดจะถูกเรียกใช้ในกระบวนการเนื้อหาแทนการ จำกัด สิ่งที่สามารถทำได้

โมเดลแซนด์บ็อกซ์ของ Firefox รองรับระดับต่างๆซึ่งกำหนดว่าโค้ดใดที่เรียกใช้ในแซนด์บ็อกซ์ได้รับอนุญาตให้ทำ

Mozilla ใช้สามระดับในปัจจุบันและมีแผนจะเพิ่มระดับเพิ่มเติมพร้อมข้อ จำกัด ด้านความปลอดภัยที่สูงขึ้นในภายหลัง

ระบบปฏิบัติการและช่อง Firefox ขึ้นอยู่กับสิ่งที่ใช้งานอยู่ในปัจจุบัน นี่คือภาพรวมคร่าวๆของสถานะปัจจุบัน:

  • ทั้งหมด : เปิดใช้งานปลั๊กอิน Gecko Media
  • ของ windows : เปิดใช้งานปลั๊กอิน NPAPI เนื้อหาที่ระดับ 2 ใน Nightly ที่ระดับ 1 สำหรับช่องอื่น ๆ ผู้เรียบเรียงที่ระดับ 0
  • OSX : เนื้อหาที่ระดับ 2 ใน Nightly ที่ระดับ 1 ใน Aurora ไม่ต้องพักผ่อน
  • ลินุกซ์ : เนื้อหาที่ระดับ 2 ใน Nightly ไม่ต้องพักผ่อน

เป้าหมายต่อไปสำหรับ Windows คือแซนด์บ็อกซ์ระดับ 3 สำหรับแซนด์บ็อกซ์ OSX ระดับ 2 และสำหรับแซนด์บ็อกซ์ระดับ 1 ของ Linux

ระดับ Sandbox

บันทึก : โดยปกติแล้วจะมีความจำเป็นเพียงเล็กน้อยในการเปลี่ยนระดับแซนด์บ็อกซ์และควรเก็บไว้ที่ระดับเริ่มต้น ในขณะที่การลดระดับไม่ควรส่งผลร้ายใด ๆ กับเบราว์เซอร์ - นอกจากความปลอดภัยที่น้อยลงอย่างเห็นได้ชัดแล้วการเพิ่มระดับอาจทำให้เกิดปัญหาทุกประเภท

ระดับแซนด์บ็อกซ์มีข้อ จำกัด มากขึ้นเมื่อระดับสูงขึ้น ระดับ 0 เป็นระดับที่ จำกัด น้อยที่สุดระดับ 2 ที่เข้มงวดที่สุดในปัจจุบัน เมื่อแนะนำระดับ 3 แล้วจะกลายเป็นระดับที่เข้มงวดที่สุด

ระดับ 3 จะถูกนำไปใช้ใน Firefox สำหรับ Windows ก่อนและใน Firefox สำหรับ OSX และ Linux ในภายหลัง

คุณสามารถตรวจสอบข้อ จำกัด ของแต่ละระดับแซนด์บ็อกซ์ได้ที่ไซต์ Mozilla Wiki โปรดทราบว่าการทำแซนด์บ็อกซ์ใน Firefox อยู่ระหว่างดำเนินการ สิ่งต่างๆอาจเปลี่ยนแปลงไประหว่างทาง แต่ wiki จะได้รับการอัปเดตเมื่อเกิดเหตุการณ์นั้นขึ้น

ตรวจสอบระดับแซนด์บ็อกซ์ของ Firefox

firefox sandbox level

Mozilla Firefox แสดงระดับแซนด์บ็อกซ์ที่เบราว์เซอร์ใช้ในสองตำแหน่งในอินเทอร์เฟซ คุณสามารถโหลด about: support และเลื่อนไปจนสุดจนกว่าจะถึงรายการ sandbox บนหน้า

ตรวจสอบค่า 'ระดับแซนด์บ็อกซ์ของกระบวนการเนื้อหา' เพื่อดู

ตัวเลือกที่สองที่คุณมีคือโหลด about: config และค้นหาพารามิเตอร์ security.sandbox.content.level . ค่าที่ส่งคืนคือระดับเนื้อหาปัจจุบันของแซนด์บ็อกซ์ Firefox

เปลี่ยนระดับเนื้อหาแซนด์บ็อกซ์ของ Firefox

firefox content sandbox level

พารามิเตอร์ security.sandbox.content.level กำหนดระดับของแซนด์บ็อกซ์ คุณสามารถใช้เพื่อเปลี่ยนระดับ แต่เป็นค่าที่รองรับเท่านั้น

หากคุณเลือกค่าที่ต่ำกว่าอาจมีการยกเลิกข้อ จำกัด บางอย่างของแซนด์บ็อกซ์หากคุณเลือกค่าที่สูงกว่า - หากได้รับการสนับสนุนแซนด์บ็อกซ์อาจมีข้อ จำกัด มากกว่าที่เป็นอยู่

ในการเปลี่ยนไฟล์ ระดับแซนด์บ็อกซ์ของปลั๊กอิน NPAPI ค้นหาค่ากำหนด dom.ipc.plugins.sandbox-level.flash หรือ dom.ipc.plugins.sandbox-level.default แทน.

ปิดคำ

ความสำเร็จครั้งใหญ่ครั้งต่อไปสำหรับแซนด์บ็อกซ์ของ Firefox มีอยู่ใน Firefox 53 สำหรับ Linux และ Firefox 54 สำหรับเบราว์เซอร์เวอร์ชัน Windows และ Mac หากมีกำหนดการ

ตอนนี้คุณ : คุณคาดหวังอะไรกับฟีเจอร์นี้?