Han pasado algunos meses desde que Mozilla introdujo su arquitectura de seguridad de aislamiento de sitios. Es una revisión de diseño que aborda varios problemas de seguridad. Básicamente, esta nueva arquitectura separa el espacio de direcciones del proceso para diferentes sitios y proporciona medidas de seguridad contra sitios web maliciosos.
Mozilla ha trabajado en este nuevo diseño durante algunos años y finalmente se puso al día con Google. Tenga en cuenta que el aislamiento del sitio ha sido una característica importante en Chrome desde 2018.
¿Cómo funciona la arquitectura de aislamiento del sitio?
El aislamiento del sitio funciona separando los sitios a nivel de proceso. Impide que un sitio web acceda al espacio de memoria de otro sitio, lo que era posible en la arquitectura anterior. Lo que esto significa es que, cuando inicia un nuevo sitio web, su sistema generará un nuevo proceso de sistema operativo para cargarlo.
Cada uno de estos procesos es independiente y no comparte memoria. Evita que los sitios web dañinos
acceder a la información de otros sitios. El nuevo modelo ofrece salvaguardias contra las siguientes amenazas.- Secuestro de cookies entre sitios
- Robar datos HTML, XML y JSON
- Robar contraseñas guardadas en el navegador
- Explotar los permisos otorgados a otro sitio
- Explotación de elementos DOM de otro sitio
En qué se diferencia el aislamiento del sitio del modelo de seguridad existente
En el modelo anterior, Firefox generó un número fijo de procesos. Solía invocar ocho procesos para contenidos web, dos para contenidos semi-privilegiados y cuatro para tareas gráficas, medios y redes. Esto permitió que dos sitios diferentes terminaran en el mismo espacio de proceso. Entonces, existía la posibilidad de sitios maliciosos que explotan los datos de otro sitio.
Sin embargo, el modelo de aislamiento de sitios se ocupa de este problema al separar los procesos en tiempo de ejecución. Esto significa que incluso si carga una página web dañina, ya no puede omitir su propio espacio de proceso y acceder a datos de otro sitio.
Habilite el aislamiento del sitio de Firefox para protegerse contra piratas informáticos y estafadores
Puede habilitar el aislamiento de sitios en Firefox Nightly yendo a acerca de: preferencias # experimental y luego verificando el Fisión (aislamiento del sitio) caja. Si está utilizando una versión beta o de lanzamiento en su lugar, navegue hasta acerca de: config y establecer fission.autostart pref a verdadero. Reinicie Firefox para aplicar los cambios.
Dado que el aislamiento del sitio aún se encuentra en las primeras etapas, Firefox puede requerir recursos de CPU adicionales y volverse un poco lento. Afortunadamente, puede modificar fácilmente Firefox para aumentar el rendimiento y la velocidad de navegación.
Si Firefox se siente lento en comparación con otros navegadores web, pruebe estos consejos para aumentar su velocidad y restaurar su rendimiento.
Leer siguiente
- Seguridad
- Mozilla Firefox
- Navegador
Rubaiat es un licenciado en informática con una gran pasión por el código abierto. Además de ser un veterano de Unix, también se dedica a la seguridad de redes, la criptografía y la programación funcional. Es un ávido coleccionista de libros de segunda mano y tiene una admiración interminable por el rock clásico.
Suscríbete a nuestro boletín
¡Únase a nuestro boletín de noticias para obtener consejos técnicos, reseñas, libros electrónicos gratuitos y ofertas exclusivas!
Haga clic aquí para suscribirse