外媒 zdnet 报道称,mozilla 刚刚向 linux 和 mac 用户交付了 rlbox 沙箱系统更新,升级到两个平台对应的 firefox 74 / 75 版本即可享用。作为一种广泛使用的技术,沙箱可防止恶意代码从特定的应用程序中逃逸,并在系统级别执行。而 firefox 新引入的 rlbox,则能够将第三方库与应用程序的代码分离开来,以带来更加安全的运行环境。
资料图(来自:mozilla)
rlbox 是一个创新项目,旨在将沙箱的安全性提升到一个新的水平。它并未将应用程序与操作系统的底层隔离,而是将应用程序的内部组件(即第三方库)与应用程序的核心引擎分开执行。
rlbox 将于下月向 firefox 浏览器用户提供,此技术可防止在第三方库中发现的错误和漏洞影响使用该库的另一个项目。
这项工作可追溯到 2019 年,属于这家浏览器开发商与加州大学圣迭戈分校、德克萨斯大学奥斯汀分校、以及斯坦福大学学者共同开发的一部分。
按照计划,mozilla 将于今年 3 月面向 linux 平台的 firefox 74、以及 4 月份面向 mac 平台的 firefox 75 版本更新中引入。
起初,开发团队已将 firefox 的 graphite 字体库放入 rlbox 沙箱中运行。未来计划包括将其它 firefox 组件放入 rlbox 沙箱环境,以及扩展至其它平台(比如 )。
需要指出的是,rlbox 并不是 mozilla firefox 浏览器的专属,因为它只是第一个采用的应用程序项目。实际上,rlbox 还兼容各种应用程序的通用框架。
文档指出,rlbox 由两部分组成。其(1)是基于 webassembly 的沙箱环境,其(2)是开发者可用来使 rlbox 适应其它应用程序、及其较旧版本的编程 api 。
研究人员称,rlbox 的 webassembly 沙箱环境,主要基于由 fastly 开发的 lucet 开源 webassembly 编译器和运行时。
mozilla 首席工程师 bobby holley 表示,为 firefox 添加 rlbox 支持很是重要。不过他们的主要工作,还包括改编此沙箱、并添加通用api 。
开发者可对现有项目进行 rlbox 改造,其中大多数项目具有数百万行代码和数十个第三方库,且彼此不尽相同。
holley 补充道:“安全是我们的头灯大事,毕竟在 c / c 环境中很容易犯下危险的错误”。
长久以来,mozilla 一直想要努力摆脱 c 和 c 。作为 rust 的创始者和主要支持者,这家浏览器开发商显然希望该语言能够作为前者的安全替代。
rust 已在 firefox 中首次实现使用,目前 mozilla 正在通过 rust 编写大量新代码。可惜 firefox 的历史代码库相当庞大,因而无法在短期内彻底告别 c / c 。
试用申请