Firefox busca tener su propia protección contra los fallos con Project Fission

Firefox busca tener su propia protección contra los fallos con Project Fission

Con el fin de reforzar su seguridad de cara a la amenaza que supone Spectre, Google reforzó la seguridad de Chrome añadiendo una característica llamada Site Isolation (Aislamiento de Sitio), la cual provoca más procesos de renderizado con el fin de evitar los ataques que explotan las vulnerabilidades relacionadas con el mencionado vector, aunque a cambio de un mayor consumo de recursos.

En realidad es una característica en la que Google lleva tiempo trabajando para incluirla en Chromium, pero el gigante de Mountain View se vio obligado a acelerar los planes después de toda la tormenta generada por Meltdown y Spectre, los dos vectores de ataque que no paran de acaparar titulares gracias a que se apoyan en fallos de seguridad de las CPU difíciles de parchear. En el caso del primero se consiguió neutralizarlo con una medida drástica, mientra que contra el segundo solo queda aplicar todas las mitigaciones posibles a todos los niveles, incluido drivers y aplicaciones.

Según informan desde BleepingComputer, la Fundación Mozilla está trabajando desde abril para incluir en Firefox una nueva característica similar a Site Isolation, cuyo nombre provisional es Project Fission. De momento se encuentra en una fase temprana de su desarrollo, aunque el proceso podría ser rápido ya que la fundación ha comentado que la implementación de una arquitectura de proceso por dominio es una tarea relativamente simple, más tras la inclusión de Electrolysis, que convirtió a Firefox de una aplicación de proceso único a una arquitectura de proceso múltiple.

Sin embargo, las posibilidades multiproceso de Firefox están limitadas en número, ya que actualmente la aplicación funciona creando un proceso para la interfaz gráfica y varios para el renderizado de las páginas web. El motivo de la limitación es debido a problemas de eficiencia en el consumo de RAM, cuanto más procesos haya, más memoria se consume. Para corregir esa situación, Mozilla anunció el mes pasado Fission MemShrink, un subproyecto dentro de Project Fission.

Si bien es una buena noticia que Firefox incluya una característica equivalente a Site Isolation, quizá Mozilla tendría que hacer más esfuerzos para no seguir a rebufo de Chrome, algo que posiblemente esté perjudicando a su aplicación en la competición de navegadores.


Via: www.muyseguridad.net
Firefox busca tener su propia protección contra los fallos con Project Fission Firefox busca tener su propia protección contra los fallos con Project Fission Reviewed by Anónimo on 10:08 Rating: 5