image

Mozilla gaat Firefox tegen externe dll-bestanden beschermen

woensdag 25 januari 2017, 09:43 door Redactie, 1 reacties

Mozilla heeft verschillende maatregelen aangekondigd om Firefox tegen het injecteren en laden van dll-bestanden door derde partijen te beschermen, wat voor minder crashes moet zorgen. Op dit moment hebben derde partijen verschillende manieren om hun eigen dll-bestanden binnen Firefox te laden.

Dit kan via een add-on worden gedaan of het direct injecteren van bestanden in het Firefox-proces. Volgens Mozilla is dit een voorname oorzaak dat nieuwe versies van Firefox crashen. Dergelijke problemen hebben het afgelopen jaar er vier keer voor gezorgd dat een nieuwe Firefox-versie werd uitgesteld. "Dit kan het vertrouwen in Firefox aantasten", zegt Mozilla's Kev Needham.

Met de lancering van Firefox 50 zijn er al maatregelen doorgevoerd die ervoor moeten zorgen dat extensies de browser niet kunnen laten crashen. Mozilla gaat echter nog meer maatregelen nemen om gebruikers te beschermen. Zo worden er in Firefox 53 verschillende aanpassingen doorgevoerd. Add-ons mogen dan geen binaire bestanden meer laden en zal de browser beter worden beschermd tegen het injecteren van dll-bestanden. Daarnaast zal software die dll-bestanden in het Firefox-proces probeert te laten op een blocklist worden gezet.

Volgens Needham helpen deze aanpassingen ook bij het voorbereiden van een grotere uitrol van de 64-bit versie van Firefox op Windows in de nabije toekomst, aangezien sommige dll-bestanden die nu worden geïnjecteerd of geladen niet met deze versie compatibel zullen zijn.

Reacties (1)
25-01-2017, 13:37 door Anoniem
Nu we het toch over injecteren hebben: dit artikel laat weer eens haarscherp zien dat je beter geen gratis VPN's moet nemen. http://webwereld.nl/security/96579-veel-vpn-apps-injecteren-zelfs-malware

If it is free, then you are the product!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.