enero 16, 2025

Cómo Firefox 95 es más seguro que las versiones anteriores de Firefox

La última versión del popular navegador Firefox de Mozilla ha sufrido un cambio de imagen de seguridad. Mozilla anunció recientemente la adición de una tecnología de espacio aislado conocida como RLBox a su última versión con la esperanza de convertirlo en el navegador más seguro disponible para los consumidores.

Para protegerse de códigos maliciosos, la mayoría de los navegadores modernos utilizan técnicas de espacio aislado en las que se crea un entorno aislado para probar código nuevo, sitios web potencialmente maliciosos y sus patrones de comportamiento.

¿Qué hace que la tecnología RLBox de Mozilla sea tan distintiva? ¿Y cómo es Firefox 95 más seguro que sus versiones anteriores? Vamos a averiguar.


¿Qué hace que la tecnología RLBox de Firefox 95 sea excelente?

La tecnología sandbox de RLBox, disponible a través de la nueva actualización de Firefox 95, fue desarrollada por Mozilla en colaboración con la Universidad de California en San Diego y la Universidad de Texas.

Si bien la mayoría de los navegadores modernos ya usan sandboxing, no siempre es muy efectivo. Los actores de amenazas generalmente pueden combinar dos vulnerabilidades para evitar fácilmente la protección del espacio aislado. Por ejemplo, podrían usar una vulnerabilidad para comprometer un proceso de espacio aislado y otra para liberarse del espacio aislado.

Relacionado: ¿Qué es el sandboxing y cómo lo protege en línea?

Para resolver este problema, RLBox usa WebAssembly, un nuevo tipo de código que los desarrolladores pueden ejecutar en la mayoría de los navegadores web modernos.

USO DEL VIDEO DEL DÍA

Según Mozilla, “RLBox es una gran ventaja para nosotros en varios frentes: protege a nuestros usuarios de defectos accidentales y ataques a la cadena de suministro y reduce nuestra necesidad de luchar cuando tales problemas se revelan en la fase inicial”.

Más seguro que las versiones anteriores de Firefox



Logotipo de seguridad

Firefox 95 usa la caja de arena RLBox para colocar código en WebAssembly en lugar de en un proceso separado. Es un proceso complejo que protege el sistema de múltiples capas.

Primero, compila un proceso en WebAssembly, convierte ese proceso y luego lo vuelve a convertir en código nativo. Esto se hace para evitar que el código viaje entre diferentes secciones de un programa. Esto también restringe el acceso a solo ciertas áreas de la memoria del sistema.


Según The Verge, Mozilla está aislando cinco módulos conocidos como Graphite (motor de representación de fuentes), Hunspell (corrector ortográfico), Ogg (módulo multimedia), Expat (analizador XML) y Woff2 (formato de compresión de fuentes web). Además, si el sistema funciona como se esperaba, la gloria suprema de esta nueva versión será que ni siquiera una vulnerabilidad de día cero podrá penetrar en estos componentes.

Relacionado: ¿Qué es un exploit de día cero y cómo funcionan los ataques?

No hace falta decir que esta integración con el sandbox de RLBox ciertamente hace que Firefox 95 sea mucho más seguro que sus predecesores.

No esperes; Actualice a Firefox 95 hoy

¿Estás emocionado de actualizar a Firefox 95? Como usuario final, no necesita instalar, configurar ni hacer nada especial para habilitar la función RLBox.

Además de una mayor seguridad, el Firefox actualizado también ofrece algunas otras características, como la reducción del consumo de energía de los videos decodificados en macOS, especialmente cuando se usa el modo de pantalla completa. Los usuarios también pueden mover el botón de alternancia Imagen en imagen al lado opuesto del video.

Si te preocupas por la seguridad del navegador y las características únicas, la actualización a Firefox 95 será el siguiente mejor paso que darás.


mantente a salvo a través del sandboxing

¿Qué es la zona de pruebas de privacidad de Google Chrome?

Chrome Privacy Sandbox de Google se lanzó recientemente para remodelar el seguimiento de anuncios en línea. Esto es lo que significa para ti.

Leer siguiente


Sobre el Autor

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *