Mozilla comienza a implementar Site Isolation en todos los canales de Firefox

Iniciado por Dragora, Mayo 19, 2021, 10:07:31 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.


Mozilla ha comenzado a implementar la función de seguridad Site Isolation en todos los canales de Firefox, protegiendo a los usuarios de ataques lanzados a través de sitios web maliciosos.

Hasta el día de hoy, los usuarios de Firefox Nightly solo podían habilitar Site Isolation, el canal de lanzamiento utilizado por Mozilla para probar nuevas funciones que aún no están listas para una implementación más amplia.

Site Isolation ha estado en desarrollo desde abril de 2018 bajo el   nombre en clave Project Fission , y Mozilla anunció por primera vez planes para agregarlo al navegador web Firefox en  febrero de 2019 .

Una función similar de Aislamiento de sitios también está disponible en Google Chrome , lanzada por primera vez como una función experimental para los usuarios de Chrome 63  en diciembre de 2017 , y luego disponible en Chrome 67,  lanzada a finales de mayo de 2018 .

Cómo funciona el aislamiento del sitio

La nueva arquitectura de seguridad de Site Isolation actúa como un límite de seguridad adicional entre los sitios y funciona separando completamente el contenido web de los usuarios, cargando todos los sitios en procesos separados.

Por lo tanto, evita que los sitios web maliciosos accedan a datos privados (incluidas contraseñas, números de tarjetas de crédito u otra información confidencial) cargados desde otros sitios.

Por ejemplo, con esta nueva función habilitada, Firefox puede proteger a los usuarios de los atacantes que explotan las   vulnerabilidades de Meltdown  y  Spectre que les permiten recolectar datos confidenciales leyendo el contenido de la memoria en cualquier lugar dentro del espacio de direcciones de un proceso.

Citar"Este rediseño fundamental de la arquitectura de seguridad de Firefox amplía los mecanismos de seguridad actuales al crear límites a nivel de proceso del sistema operativo para todos los sitios cargados en Firefox para escritorio", dijeron los ingenieros de Mozilla Anny Gakhokidze y Neha Kochar.

"Aislar cada sitio en un proceso de sistema operativo separado hace que sea aún más difícil para los sitios maliciosos leer los datos secretos o privados de otro sitio".


Además de las obvias ventajas de seguridad, Site Isolation también ofrece ventajas de rendimiento :

- Al colocar más páginas en procesos separados, podemos asegurarnos de que realizar cálculos pesados ​​o recolectar basura en una página no degradará la capacidad de respuesta de las páginas en otros procesos.
- El uso de más procesos para cargar sitios web nos permite distribuir el trabajo entre muchos núcleos de CPU y utilizar el hardware subyacente de manera más eficiente.
- Debido a la separación más fina de los sitios, un subframe o una pestaña que se bloquee no afectará a los sitios web cargados en diferentes procesos, lo que se traduce en una mejor estabilidad de la aplicación y una mejor experiencia del usuario.

Se recomienda encarecidamente alternar entre el aislamiento del sitio, dado que "protege las páginas web y los marcos web, aislándolos entre sí, fortaleciendo aún más la seguridad de Firefox".

Una vez habilitado, lo protegerá de las vulnerabilidades de seguridad actuales y futuras que permitirían a los sitios web maliciosos acceder a información privada cargada desde otros sitios.

Fuente: No tienes permitido ver enlaces. Registrate o Entra a tu cuenta