Firefox 95 introduit RLBox Sandboxing pour une meilleure protection contre les vulnérabilités

Firefox 95 Introduit Rlbox Sandboxing Pour Une Meilleure Protection Contre

Firefox 95 vient de sortir dans sa version stable. Et il fait ses débuts avec une nouvelle fonctionnalité de sécurité essentielle pour protéger ses utilisateurs. Il s’agit de RLBox Sandboxing, une nouvelle couche de protection qui permet au navigateur de se protéger des attaques.

RLBox Sandboxing protégera Firefox lui-même du code sensible aux vulnérabilités

Firefox 95 introduit RLBox Sandboxing pour une meilleure protection contre

RLBox est un environnement isolé ou une technologie de sandboxing capable d’isoler efficacement le code d’une application. Cela permet à tout problème de sécurité que l’application peut souffrir de ne pas affecter le système d’exploitation. Cette méthode de sécurité a été avec nous pendant un certain temps dans les navigateurs basés sur Chromium, et maintenant c’est Firefox qui publie cette nouvelle fonctionnalité.

Firefox isolera cinq modules : son moteur de rendu de polices Graphite, le correcteur orthographique Hunspell, le format de conteneur multimédia Ogg, l’analyseur XML Expat et le format de compression de police Web Woff2. Grâce à cela, si des vulnérabilités sont découvertes dans un module, l’équipe de Firefox n’aura pas à se battre pour les empêcher de compromettre l’ensemble du navigateur.

Bien que la technologie soit prometteuse, Mozilla précise qu’il ne s’agit pas d’une solution universelle et qu’elle ne fonctionnera pas dans tous les scénarios. Par exemple, cela ne fonctionnera pas sur les composants de navigateur très sensibles aux performances. À l’avenir, ils assurent qu’ils souhaitent implémenter cette technologie dans davantage de composants du navigateur.

Mozilla a également mis à jour son programme de primes pour trouver des vulnérabilités dans le navigateur et paiera désormais les personnes capables de contourner les capacités du nouveau sandbox pour exécuter du code malveillant dans le système d’exploitation.