Ga naar inhoud

Mozilla gaat Firefox tegen externe dll-bestanden beschermen


Aanbevolen berichten

Mozilla heeft verschillende maatregelen aangekondigd om Firefox tegen het injecteren en laden van dll-bestanden door derde partijen te beschermen, wat voor minder crashes moet zorgen. Op dit moment hebben derde partijen verschillende manieren om hun eigen dll-bestanden binnen Firefox te laden.

Dit kan via een add-on worden gedaan of het direct injecteren van bestanden in het Firefox-proces. Volgens Mozilla is dit een voorname oorzaak dat nieuwe versies van Firefox crashen. Dergelijke problemen hebben het afgelopen jaar er vier keer voor gezorgd dat een nieuwe Firefox-versie werd uitgesteld. "Dit kan het vertrouwen in Firefox aantasten", zegt Mozilla's Kev Needham.

Met de lancering van Firefox 50 zijn er al maatregelen doorgevoerd die ervoor moeten zorgen dat extensies de browser niet kunnen laten crashen. Mozilla gaat echter nog meer maatregelen nemen om gebruikers te beschermen. Zo worden er in Firefox 53 verschillende aanpassingen doorgevoerd. Add-ons mogen dan geen binaire bestanden meer laden en zal de browser beter worden beschermd tegen het injecteren van dll-bestanden. Daarnaast zal software die dll-bestanden in het Firefox-proces probeert te laten op een blocklist worden gezet.

Volgens Needham helpen deze aanpassingen ook bij het voorbereiden van een grotere uitrol van de 64-bit versie van Firefox op Windows in de nabije toekomst, aangezien sommige dll-bestanden die nu worden geïnjecteerd of geladen niet met deze versie compatibel zullen zijn.

 

 

bron: security.nl

Link naar reactie
Delen op andere sites

×
×
  • Nieuwe aanmaken...

Belangrijke informatie

We hebben cookies geplaatst op je toestel om deze website voor jou beter te kunnen maken. Je kunt de cookie instellingen aanpassen, anders gaan we er van uit dat het goed is om verder te gaan.