Firefox 95 引入新沙盒技術 RLBox 來對抗惡意程式碼

Firefox
Firefox

在今天上線的 Firefox 95 中,Mozilla 引入了一項與美國德州大學以及加州大學聖地牙哥分校合作開發的新沙盒技術 RLBox,以進一步提升瀏覽器的安全性。雖然目前所有主流的瀏覽器都會依靠沙盒來保護用戶免遭侵入,但有不少惡意程式碼已經進化到了能利用漏洞繞開這層保護的地步。而在 RLBox 的加持下,第三方庫會轉為在 WebAssembly 沙盒中運行。它與 Firefox 的記憶體是區隔開的,而且佔用資源很少,因此對瀏覽器核心組件(比如 Graphite 字型渲染引擎、Ogg 多媒體模組等)也能起到沙盒保護的作用。

按照 Mozilla 的說法,如果 RLBox 能發揮出預期效果的話,那「即便在關鍵組件中出現 zero-day 漏洞 Firefox 也不會受到威脅」。不過這項技術沒法覆蓋到那些依賴共享記憶體的組件,Mozilla 也號召開發者將 RLBox 技術加入自己的軟體,以加強整個生態圈的防禦力。