Aktualisierter Firefox sichert externe Bibliotheken

Aktualisierter Firefox sichert externe Bibliotheken

Firefox Logo

Firefox 95 freigegeben

Die Mozilla-Entwickler härten ihren Browser gegen potenzielle Sicherheitslücken. Die entsprechende Funktion ist jetzt auch unter Linux aktiv. Überarbeitet haben die Entwickler zudem die Bild-in-Bild-Funktion.

Sobald man mit der Maus über ein Video fährt, blendet Firefox ein Symbol ein. Über dieses lässt sich das Video dauerhaft einblenden (Bild-im-Bild-Modus). Diese Schaltfläche lässt sich jetzt auch an den linken Rand des Videos schieben. Dazu klickt man mit der rechten Maustaste auf das Symbol und wählt den entsprechenden Punkt im Kontextmenü.

Die größte Neuerung ist jedoch im Hintergrund die RLBox: Sie verhindert, dass Angreifer über unerkannte Sicherheitslücken in externen Bibliotheken den Browser übernehmen können. Dazu compilieren die Entwickler den entsprechenden Programmcode in WebAssembly-Code und überführen diesen dann wiederum in nativen Code. Durch diese Maßnahme kann der Code nicht mehr einfach an andere Stellen des Programms springen und unerlaubte Speicherbereiche erreichen. Details zu dieser Technik halten gleich mehrere Blog-Posts bereit.

Für Linux-Nutzer ist noch die jetzt aktivierte Site Isolation von Interesse, die Seitenkanalangriffe wie Spectre verhindern soll.

Sämtliche Neuerungen fassen die offiziellen Release Notes zusammen.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Inline Feedbacks
Alle Kommentare anzeigen
Nach oben