Mozilla期望Firefox Fission項目能瓦解Spectre漏洞攻擊
為幫助用戶抵禦“幽靈”(Spectre)和“熔毀”(Meltdown)之類的側信道攻擊,Firefox網絡瀏覽器開發商Mozilla已決定在本月推動一個名叫Project Fission的大項目。去年曝光的處理器安全漏洞,給業界造成了很大的震動。週一的時候,Firefox平台工程師Nika Layzell在一篇博文中表示,Fission已醞釀多月,並將在本月晚些時候抵達1號里程碑。
Layzell 稱:“我們的目標是構建一個不僅可以抵禦已知安全漏洞的瀏覽器,還希望內置一個能夠應對未來潛在漏洞的防禦層,Fission 就是這樣一個大項目”。
Spectre 類攻擊可以用來竊取高度敏感的數據(密碼或加密密鑰),在處理器上運行的Web 瀏覽器、甚至操作系統本身,都面臨著同樣的風險。
Mozilla 表示,一旦Fission 準備就緒,他們會在Firefox 每夜構建版(Nightly Build)中率先引入,然後是Beta 測試通道。
Fission項目改變了Firefox瀏覽器的架構,使其更安全、更具彈性。我們正在定義早期項目,感興趣的者可以留意後續的Milestone 。
需要指出的是,Project Fission 是Mozilla 早期Electrolysis 項目的後續。它將Firefox 的某些部分拆分為獨立的計算流程,以提高安全性和性能。
如果用科學術語來講述,你可以理解成將水電解為單獨的原子(轉為氫氣和氧氣),但是Project Fission 打入了更深的底層。
具體而言,Project Fission支持一種被稱作“站點隔離”的技術,甚至能夠將各個拆分為單獨的計算流程。
經過長達數年的研究,谷歌已經在自家的Chrome 瀏覽器中啟用了網站隔離功能。不過站點隔離技術的一個缺點,就是需要消耗更多的內存。
有鑑於此,Mozilla希望自家的Project Fission計劃,能夠帶來比Google Chrome更大的內存優勢。
為控制瀏覽器過於膨脹,Mozilla 還有一個名為Fission Memshrink 的相關項目。
Mozilla 在聲明中指出:“我們正在努力確保Firefox 用戶能夠繼續獲得最佳的內存使用和性能體驗”。
Project Fission 不會一蹴而就,每個里程碑都會包含一系列改進和新功能,我們會逐步接近最終的目標。