|  Вариант для распечатки | Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Улучшение sandbox-изоляции в Firefox" | +/– |  | 
| Сообщение от opennews (??), 12-Май-18, 12:33 | ||
| В недавно выпущенном релизе Firefox 60 (https://www.opennet.me/opennews/art.shtml?num=48565) была существенно улучшена (https://www.morbo.org/2018/05/linux-sandboxing-improvements-...) sandbox-изоляция для платформы Linux, но к сожалению данное новшество не было отражено в официальном списке изменений. Процессы обработки контента, в которых осуществляется отрисовка web-страниц и выполнение JavaScript-кода, теперь лишены возможности прямой установки сетевых соединений и использования Unix-сокетов для обращения к локальным сервисам, таким как PulseAudio. Также теперь блокируются любые обращения к System V IPC (исключение сделано только для взаимодействия с fglrx и VirtualGL). В настройках about:config блокирование сетевого доступа ассоциировано с четвёртым уровнем изоляции в параметре security.sandbox.content.level. | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление | 
| Сообщения | [Сортировка по времени | RSS] | 
| 1. "Улучшение sandbox-изоляции в Firefox" | +/– |  | 
| Сообщение от Аноним (-), 12-Май-18, 12:33 | ||
| Т.е. теперь не будет выявления критических уязвимостей каждый месяц, или ещё нет? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 2. "Улучшение sandbox-изоляции в Firefox" | +/– |  | 
| Сообщение от Аноним (-), 12-Май-18, 12:37 | ||
| Это плохо или хорошо? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 7. "Улучшение sandbox-изоляции в Firefox" | +/– |  | 
| Сообщение от Аноним  (7), 12-Май-18, 13:53 | ||
| И хорошо и плохо. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 32. "Улучшение sandbox-изоляции в Firefox" | +2 +/– |  | 
| Сообщение от Аноним (-), 12-Май-18, 20:22 | ||
| > И хорошо и плохо. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 6. "Улучшение sandbox-изоляции в Firefox" | +4 +/– |  | 
| Сообщение от Stax (ok), 12-Май-18, 13:48 | ||
| > для платформы Linux, но к сожалению данное новшество не было отражено в официальном списке изменений | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 11. "Улучшение sandbox-изоляции в Firefox" | +/– |  | 
| Сообщение от Аноним (-), 12-Май-18, 14:22 | ||
| > Несколько странно блокировать SysV и ничего не делать про POSIX вариант. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 24. "Улучшение sandbox-изоляции в Firefox" | +/– |  | 
| Сообщение от Kuromi (ok), 12-Май-18, 16:48 | ||
| А иного просмотрщика и не будет, проект Mortar (PDFium их Хрома) официально закрыт, наработки в мусорку. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 31. "Улучшение sandbox-изоляции в Firefox" | +2 +/– |  | 
| Сообщение от Аноним (-), 12-Май-18, 20:21 | ||
| > А иного просмотрщика и не будет, проект Mortar (PDFium их Хрома) официально | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 43. "Улучшение sandbox-изоляции в Firefox" | –1 +/– |  | 
| Сообщение от Аноним (-), 13-Май-18, 01:02 | ||
| А в чём твои претензии? С некоторых пор (57) pdf.js безопаснее системных просмотрщиков, благодаря песочнице. Коли не в теме - не надо вякать. | ||
| Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору | ||
|  | ||
| 46. "Улучшение sandbox-изоляции в Firefox" | +4 +/– |  | 
| Сообщение от Аноним (-), 13-Май-18, 21:56 | ||
| Так безопасен, что Владимир Палант (изначальный автор адблока) накопал там кучу rce (в привилегированном контексте) уязвимостей. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 53. "Улучшение sandbox-изоляции в Firefox" | +/– |  | 
| Сообщение от Аноним (-), 14-Май-18, 19:44 | ||
| > просмотрщиков, благодаря песочнице. Коли не в теме - не надо вякать. | ||
| Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору | ||
|  | ||
| 17. "Улучшение sandbox-изоляции в Firefox" | –1 +/– |  | 
| Сообщение от пох (?), 12-Май-18, 15:56 | ||
| > Очередное свидетельство, насколько им положить на пользователей ОС, отличных от винды. | ||
| Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору | ||
|  | ||
| 20. "Улучшение sandbox-изоляции в Firefox" | +2 +/– |  | 
| Сообщение от Аноним (-), 12-Май-18, 16:01 | ||
| > по-моему, ровно наоборот - вон сколько гoвнoкода, пригодного только для одного лишь | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 36. "Улучшение sandbox-изоляции в Firefox" | –3 +/– |  | 
| Сообщение от пох (?), 12-Май-18, 21:43 | ||
| > Потому что отличаются в деталях | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 41. "Улучшение sandbox-изоляции в Firefox" | +/– |  | 
| Сообщение от Аноним (-), 12-Май-18, 23:58 | ||
| Что там, в тупике-то? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 54. "Улучшение sandbox-изоляции в Firefox" | +/– |  | 
| Сообщение от Аноним (-), 14-Май-18, 20:21 | ||
| > user namespaces - это не детали, это мертвый технологический тупик, | ||
| Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору | ||
|  | ||
| 25. "Улучшение sandbox-изоляции в Firefox" | +1 +/– |  | 
| Сообщение от Kuromi (ok), 12-Май-18, 16:52 | ||
| >> для платформы Linux, но к сожалению данное новшество не было отражено в официальном списке изменений | ||
| Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору | ||
|  | ||
| 27. "Улучшение sandbox-изоляции в Firefox" | +/– |  | 
| Сообщение от Kuromi (ok), 12-Май-18, 17:15 | ||
| > Автор новости может прокомментировать? А то даже ссылки на багтрекер нет, где | ||
| Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору | ||
|  | ||
| 33. "Улучшение sandbox-изоляции в Firefox" | +/– |  | 
| Сообщение от КО (?), 12-Май-18, 20:25 | ||
| >Мда. Очередное свидетельство, насколько им положить на пользователей ОС, отличных от винды. | ||
| Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору | ||
|  | ||
| 40. "Улучшение sandbox-изоляции в Firefox" | +/– |  | 
| Сообщение от PereresusNeVlezaetBuggy (ok), 12-Май-18, 23:16 | ||
| Причём тут рут? Запретить браузеру заливать в Интернет мои файлы без спроса, или там микрофоном пользоваться, или программы какие запускать — по-моему, не так уж плохо. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 47. "Улучшение sandbox-изоляции в Firefox" | +/– |  | 
| Сообщение от Аноним (-), 13-Май-18, 21:59 | ||
| >>Ибо предоставлять браузеру рута в надежде. что он лучше начнет сам себя ограничивать, это та еще возможность. | ||
| Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору | ||
|  | ||
| 42. "Улучшение sandbox-изоляции в Firefox" | +/– |  | 
| Сообщение от Аноним (-), 13-Май-18, 01:00 | ||
| > Мда. Очередное свидетельство, насколько им положить на пользователей ОС, отличных от винды. | ||
| Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору | ||
|  | ||
| 44. "Улучшение sandbox-изоляции в Firefox" | +1 +/– |  | 
| Сообщение от анон (?), 13-Май-18, 03:36 | ||
| А при чём тут bsdшнники?Мы локти не кусаем в ожидании вендокопца.Пилим себе потихоньку,пока остальные нас хоронят ;-) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 52. "Улучшение sandbox-изоляции в Firefox" | +/– |  | 
| Сообщение от Аноним (-), 14-Май-18, 19:01 | ||
| За что вам респект и уважуха в отличии от покусанных блохастым ногоедом. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 8. "Улучшение sandbox-изоляции в Firefox" | +/– |  | 
| Сообщение от Аноним (-), 12-Май-18, 13:56 | ||
| Зачем эти возможности изначально? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 9. "Улучшение sandbox-изоляции в Firefox" | +/– |  | 
| Сообщение от Аноним (-), 12-Май-18, 14:16 | ||
| Эти ламерозные скриптокидозники так до сих пор и не смогли в clone() с отпиливанием браузера в приватные namespaces, чтобы атакующий по всей системе не шарился? Хромиум это делает уже лет, наверное, пять, если не больше. И кода там для этого мизер, а эффект от него - очень даже. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 15. "Улучшение sandbox-изоляции в Firefox" | +/– |  | 
| Сообщение от Аноним (-), 12-Май-18, 15:18 | ||
| >Применение user namespaces позволяет получить необходимые права в отдельном окружении без поднятия привилегий основного процесса. Но из-за обилия уязвимостей, которые можно эксплуатировать только при включенном user namespaces, данную возможность часто отключают, например, по умолчанию user namespaces отключен в Debian и Red Hat Enterprise Linux, но активен в Ubuntu и Fedora. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 26. "Улучшение sandbox-изоляции в Firefox" | +1 +/– |  | 
| Сообщение от Kuromi (ok), 12-Май-18, 16:56 | ||
| >>Применение user namespaces позволяет получить необходимые права в отдельном окружении без поднятия привилегий основного процесса. Но из-за обилия уязвимостей, которые можно эксплуатировать только при включенном user namespaces, данную возможность часто отключают, например, по умолчанию user namespaces отключен в Debian и Red Hat Enterprise Linux, но активен в Ubuntu и Fedora. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 16. "Улучшение sandbox-изоляции в Firefox" | +1 +/– |  | 
| Сообщение от X4asd (ok), 12-Май-18, 15:29 | ||
| > В обычных условиях для настройки sandbox в Firefox требуется предоставление полномочий CAP_SYS_ADMIN, CAP_SYS_CHROOT и CAP_SET(UG)ID, которых достаточно для получения полноценных прав пользователя root. Применение user namespaces позволяет получить необходимые права в отдельном окружении без поднятия привилегий основного процесса. Но из-за обилия уязвимостей, которые можно эксплуатировать только при включенном user namespaces, данную возможность часто отключают, например, по умолчанию user namespaces отключен в Debian и Red Hat Enterprise Linux, но активен в Ubuntu и Fedora. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 21. "Улучшение sandbox-изоляции в Firefox" | –2 +/– |  | 
| Сообщение от Аноним (-), 12-Май-18, 16:06 | ||
| > проще было так и написать что "Ubuntu и Fedora" в качестве оскдючения | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 39. "Улучшение sandbox-изоляции в Firefox" | +4 +/– |  | 
| Сообщение от Арчевод (?), 12-Май-18, 23:11 | ||
| Дырявый этот ваш User Namespaces. Был включён раньше, но когда там стали пачками находить уязвимости, выключили до лучших времен. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 55. "Улучшение sandbox-изоляции в Firefox" | +/– |  | 
| Сообщение от Аноним (-), 14-Май-18, 20:27 | ||
| > Дырявый этот ваш User Namespaces. Был включён раньше, но когда там стали | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 57. "Улучшение sandbox-изоляции в Firefox" | +/– |  | 
| Сообщение от Аноним (-), 15-Май-18, 09:33 | ||
| > Ну, блин, извини, линуксный кернель изначально не был заточен на то чтобы | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 29. "Улучшение sandbox-изоляции в Firefox" | +/– |  | 
| Сообщение от Аноним (-), 12-Май-18, 18:20 | ||
| Противоречивая новость. Так и не понял стало лучше или хуже. юзер что-то там дырявое, то что не дырявое позволяет получить права рута. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 30. "Улучшение sandbox-изоляции в Firefox" | +2 +/– |  | 
| Сообщение от Аноним (-), 12-Май-18, 19:37 | ||
| Речь идет об очередных «"улучшениях" в файрфоксе». | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 35. "Улучшение sandbox-изоляции в Firefox" | +/– |  | 
| Сообщение от КО (?), 12-Май-18, 20:53 | ||
| >Так и не понял стало лучше или хуже. | ||
| Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору | ||
|  | ||
| 37. "Улучшение sandbox-изоляции в Firefox" | +/– |  | 
| Сообщение от пох (?), 12-Май-18, 22:01 | ||
| > Ну как бы лучше, но если дать рута браузеру. А там, как | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 49. "Улучшение sandbox-изоляции в Firefox" | +/– |  | 
| Сообщение от КО (?), 14-Май-18, 09:26 | ||
| Он не внезапно, он закономерно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 56. "Улучшение sandbox-изоляции в Firefox" | +/– |  | 
| Сообщение от Аноним (-), 14-Май-18, 20:29 | ||
| > но иногда он, внезапно, обратно есть ;-) | ||
| Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору | ||
| 34. "Улучшение sandbox-изоляции в Firefox" | +/– |  | 
| Сообщение от Аноним (-), 12-Май-18, 20:50 | ||
| Оно включается после обновления или нужно самому включать? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 38. "Улучшение sandbox-изоляции в Firefox" | +/– |  | 
| Сообщение от Kuromi (ok), 12-Май-18, 22:52 | ||
| Если настройки sandbox-а руками не меняли раньше, то само включится. Если меняли, то надо в about:config перевести security.sandbox.content.level в 4 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 50. "Улучшение sandbox-изоляции в Firefox" | +/– |  | 
| Сообщение от Hdddd (?), 14-Май-18, 11:18 | ||
| > Помимо ограничения сети в прошлых выпусках Firefox также была применена изоляция доступа к файловой системе (используется chroot в пустой каталог) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|  | ||
| 51. "Улучшение sandbox-изоляции в Firefox" | +1 +/– |  | 
| Сообщение от Ан (??), 14-Май-18, 11:59 | ||
| Если юзать firejail, то доступна только папка загрузки и собствнные папки фокса из коробки. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Архив | Удалить | Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема | 
| Закладки на сайте Проследить за страницей | Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |