Tech News, Magazine & Review WordPress Theme 2017
  • Home
    • Home – Layout 1
    • Home – Layout 2
    • Home – Layout 3
    • Home – Layout 4
    • Home – Layout 5
  • Actualités
  • Applications
  • Microsoft
  • Jeux
  • Smartphone
  • Sécurité
  • Electronique
  • TV-Videos
  • Sécurité

    Plus de 350 cryptos frauduleuses inondent le marché chaque jour

    Chantage, menaces… Comment des applications Android font chanter leurs utilisateurs

    Ces hackers ont cracké le Samsung Galaxy S22 en moins d’une minute

    Apple met fin à son projet controversé de lutte contre la pédopornographie

    Les smartphones de Samsung et LG sont menacés par des malwares à cause d’une fuite de certificats

    Ce défi TikTok très populaire est utilisé par les hackers pour vous pirater

  • Industrie
No Result
View All Result
  • Home
    • Home – Layout 1
    • Home – Layout 2
    • Home – Layout 3
    • Home – Layout 4
    • Home – Layout 5
  • Actualités
  • Applications
  • Microsoft
  • Jeux
  • Smartphone
  • Sécurité
  • Electronique
  • TV-Videos
  • Sécurité

    Plus de 350 cryptos frauduleuses inondent le marché chaque jour

    Chantage, menaces… Comment des applications Android font chanter leurs utilisateurs

    Ces hackers ont cracké le Samsung Galaxy S22 en moins d’une minute

    Apple met fin à son projet controversé de lutte contre la pédopornographie

    Les smartphones de Samsung et LG sont menacés par des malwares à cause d’une fuite de certificats

    Ce défi TikTok très populaire est utilisé par les hackers pour vous pirater

  • Industrie
No Result
View All Result
Techonologie News
No Result
View All Result

Un nouveau bac à sable pour la sécurité de Firefox sur Mac et Linux

amidouche by amidouche
février 26, 2020
Home Actualités
Share on FacebookShare on Twitter

[ad_1]

Un nouveau bac à sable pour la sécurité de Firefox sur Mac et Linux

Mozilla a annoncé l’ajout d’un nouveau système de sécurité pour Firefox sur Linux et Mac. Cette nouvelle technologie, appelée RLBox, fonctionne en séparant les bibliothèques tierces du code natif d’une application. Ce processus, appelé « sandboxing », est une technique largement utilisée qui peut empêcher le code malveillant de s’échapper d’une application et de s’exécuter au niveau du système d’exploitation.

RLBox est un projet innovant car il fait passer le « sandboxing » à un niveau supérieur. Au lieu d’isoler l’application du système d’exploitation sous-jacent, RLBox sépare les composants internes de l’application – à savoir les bibliothèques tierces – du moteur principal de l’application. Cette technique empêche les bugs et les exploits trouvés dans une bibliothèque tierce d’avoir un impact sur un autre projet qui utilise la même bibliothèque.

Pour rappel, les travaux sur RLBox ont débuté en 2019. Ce nouveau modèle de bac à sable de sécurité a été développé dans le cadre d’un partenariat entre Mozilla, l’éditeur de Firefox, et des chercheurs d’universités américaines. RLBox sera tout d’abord déployé dans Firefox 74 pour Linux, qui devrait sortir début mars. En avril, RLBox sera également disponible pour Firefox 75 pour Mac.

Une plateforme générique

Pour son premier déploiement, les développeurs de Mozilla ont placé la bibliothèque de polices Graphite de Firefox dans une sandbox RLBox. Mozilla devrait par la suite enrichir ce bac à sable avec l’installation d’autres composants de Firefox dans leur propre environnement RLBox, mais aussi l’extension du projet à d’autres plateformes, comme Windows. Si Mozilla a été fortement impliqué dans le projet et que Firefox sera la première application à l’utiliser, RLBox devrait en fait s’imposer comme un cadre générique pouvant être utilisé avec n’importe quelle application.

Selon la page de documentation du projet, RLBox se compose de deux parties : tout d’abord d’un environnement de bac à sable basé sur le WebAssembly ainsi que d’une API programmatique que les développeurs peuvent utiliser pour adapter RLBox à d’autres applications et à leurs anciennes versions. Les chercheurs affirment que l’environnement de bac à sable WebAssembly de RLBox était principalement basé sur Lucet, qui est un compilateur WebAssembly open source et un runtime développé par Fastly.

Cependant, une partie importante de leur travail consistait également à adapter cette sandbox et à ajouter une API universelle afin que RLBox puisse être adapté aux projets existants, dont la plupart comportent des millions de lignes de code et des dizaines de bibliothèques tierces, toutes différentes les unes des autres.

Une « grosse affaire » pour Mozilla

« C’est une grosse affaire », a déclaré Bobby Holley, ingénieur principal chez Mozilla, à propos de ce nouveau support RLBox. « La sécurité est une priorité absolue pour nous, et il est tout simplement trop facile de faire des erreurs dangereuses en C/C++ », a ajouté ce dernier, en référence aux bugs de sécurité bien connus que le codage en C et C++ génère souvent, même par accident.

Mozilla tente depuis un certain temps déjà de s’éloigner du C et du C++. L’éditeur est en effet le fondateur et principal bailleur de fonds de Rust, un langage de programmation développé pour remplacer de manière plus sûre le C et le C++. Si celui-ci a vu sa première utilisation dans le monde réel dans Firefox, le navigateur ne va pas pouvoir se passer de C et C++ de sitôt. « Nous écrivons beaucoup de nouveau code dans Rust, mais Firefox est une énorme base de code avec des millions de lignes de C/C++ qui ne vont pas disparaître de sitôt », a ajouté l’ingénieur de Mozilla.

« RLBox permet d’isoler rapidement et facilement les morceaux de code existants avec une granularité qui n’a pas été possible avec le « sandboxing » au niveau des processus utilisé dans les navigateurs aujourd’hui », explique encore ce dernier, pour livrer plus de détails sur ce nouveau support. Les développeurs de Mozilla prévoient de publier un billet sur le blog de Mozilla Hacks ce mardi. Un document qui contiendra une description technique détaillée des fonctionnalités et du mode de fonctionnement de RLBox.

Une étude d’impact attendue

En outre, l’équipe universitaire à l’origine de RLBox prévoit également de publier une étude sur l’impact des performances de RLBox et d’autres avantages. Cette étude, intitulée « Retrofitting Fine Grain Isolation in the Firefox Renderer », sera également présentée dans les actes du colloque sur la sécurité d’USENIX, qui se tiendra en mars.

Rappelons que Firefox fonctionnait déjà dans une sandbox, séparant le navigateur du système d’exploitation sous-jacent. De plus, le système de sandboxing de Firefox isolait également les différents processus internes de Firefox. RLBox fonctionnera, en plus de ces protections de type « sandboxing », comme une couche de protection supplémentaire, en isolant les bibliothèques du noyau de Firefox.

Source : ZDNet.com



[ad_2]

Source link

Tags: AppleFirefoxInternetLinuxMacMac OS XMacOS
amidouche

amidouche

Next Post
les précommandes du nouveau casque VR sont ouvertes

les précommandes du nouveau casque VR sont ouvertes

Laisser un commentaire Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Recommended.

l’algorithme d’utilité publique qui a besoin de vous !

l’algorithme d’utilité publique qui a besoin de vous !

mai 13, 2021
Coinhive : Troy Hunt recycle le nom de domaine du projet de cryptomining

Ledger lève 380 millions de dollars

juin 11, 2021

Trending.

Les lignes de code informatique ont désormais leur sanctuaire

Les lignes de code informatique ont désormais leur sanctuaire

novembre 23, 2020
Toutes nos astuces pour bien vendre vos vêtements sur Vinted

Toutes nos astuces pour bien vendre vos vêtements sur Vinted

juillet 4, 2020
Apple met à jour Big Sur pour éviter les dégâts causés par certains docks USB-C non conformes

Apple met à jour Big Sur pour éviter les dégâts causés par certains docks USB-C non conformes

février 26, 2021
Les sites porno bientôt vraiment interdits aux moins de 18 ans ?

Les sites porno bientôt vraiment interdits aux moins de 18 ans ?

juin 11, 2020

Mozilla ajoute de nouvelles fonctions pour protéger votre vie privée dans son VPN mobile et fixe

février 4, 2022
Techonologie News

Technologie News - Toutes l'actualité sur la technologie et les nouveautés

Follow Us

Catégories

  • Actualités
  • Applications
  • Electronique
  • Industrie
  • Jeux
  • Microsoft
  • Sécurité
  • Smartphone
  • TV-Videos

Étiquettes

5G Amazon Android Apple bon plan Bouygues Telecom Cryptomonnaies Cyberattaque Cybercriminalité Cybersécurité Drone Facebook forfait mobile Google Informatique intelligence artificielle Internet iPhone jeux vidéo Logiciels Microsoft Mobilité Multimédia Ordinateur PC Poste de travail robotique Réseaux et télécoms Samsung Santé SFR SmartMotion Smartphone soldes sécurité Tech technologie Transformation Numérique trottinette électrique Télécoms Télétravail voiture électrique VPN Vélo électrique Windows

Recent News

Plus de 350 cryptos frauduleuses inondent le marché chaque jour

décembre 20, 2022

Offre DINGUE sur le SSD NVMe Samsung 980 Pro qui voit son prix s’effondrer sur Amazon (-50%)

décembre 19, 2022
  • Politique de confidentialité
  • Nous-contacter

© 2020 TechnologieX.net

No Result
View All Result
  • Home
  • Review
  • Apple
  • Applications
  • Ordinateurs
  • Jeux
  • Microsoft
  • Photography
  • Sécurité

© 2020 TechnologieX.net