Mozilla ofrece controles de seguridad mejorados para los usuarios de Firefox con el debut de una versión tan esperada de la tecnología Site Isolation
Incluido en el lanzamiento de Firefox 94 , lanzado el martes (2 de noviembre), Site Isolation de Mozilla ofrece protección contra ataques de canal lateral, como Spectre, a través de una forma de tecnología de proceso sandboxing.De manera más general, la tecnología Site Isolation defiende contra los procesos de representación del navegador comprometidos y los riesgos de seguridad relacionados.
Los procesos de renderizado compartido se han considerado riesgosos desde el descubrimiento de 2018 de ataques de ejecución transitoria como Spectre y Meltdown , que pueden filtrar datos confidenciales, incluidas contraseñas y credenciales, a través del estado de microarquitectura. La misma tecnología de mejora de la seguridad también puede defenderse de los problemas que surgen de las vulnerabilidades de la secuencia de comandos universal entre sitios (UXSS). El uso de la tecnología Site Isolation significa que los documentos de diferentes sitios web ya no se procesan mediante el mismo proceso, una clara ventaja de seguridad.
La versión de Mozilla de la tecnología Site Isolation se anunció originalmente en mayo . Mientras tanto, otros desarrolladores de navegadores también han estado ocupados trazando un rumbo similar con la tecnología Site Isolation. Por ejemplo, Google introdujo por primera vez una arquitectura de navegador Site Isolation en mayo de 2018 con Chrome 67. La tecnología se ha desarrollado progresivamente desde entonces y se ha adaptado a navegadores móviles, entre otros desarrollos.
Las últimas iteraciones del navegador de Microsoft Edge se basan en el motor Google Chromium y, por lo tanto, heredan la misma tecnología de aislamiento de sitios subyacente desarrollada por Google. Safari de Apple aún no ha incorporado Site Isolation, como tal, pero tiene una tecnología llamada Intelligent Tracking Protection que protege contra la filtración de tokens de sesión.
[Fuente]: portswigger.net
Anónimo.( 3 de Noviembre de 2021).Mozilla presenta la tecnología Site Isolation con la actualización de Firefox.[Fotografía]. Modificado por jolhfred Recuperado de portswigger.net