Cnbeta 03月27日
Mozilla Firefox 将很快减少企业用户对危险 DLL 注入的需求
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

Firefox 138 版本将引入一项重要更新,旨在通过新的 SDK 替代 DLL 注入,从而提高浏览器的稳定性和安全性。DLL 注入曾被用于扩展 Firefox 的功能,但其兼容性、可靠性和安全性问题日益凸显。新版本推出的内容分析 SDK 将允许数据丢失预防 (DLP) 程序与浏览器交互,弥合了浏览器和 DLP 代理之间的差距,并提升了企业级用户的体验。此举标志着 Firefox 在提升浏览器安全性和用户体验方面迈出的重要一步。

🛡️ DLL 注入是一种将自定义代码插入程序以更改其行为的技术,但它可能导致兼容性、可靠性和安全性问题,尤其是在程序定期更新时。

🔄 Firefox 138 版本将引入新的 SDK 来替代 DLL 注入,以解决相关问题。此 SDK 能够与浏览器交互,从而避免了DLL 注入带来的潜在风险。

💡 新 SDK,即内容分析 SDK,类似于 Google 为 Chrome 开发的技术,弥合了浏览器和 DLP 代理之间的差距。 软件供应商可以提供一个适用于 Firefox 和 Chrome 的 DLP 代理。

🏢 5 月份发布的 Firefox 版本将包含内容分析 SDK,该 SDK 仅通过 Firefox Enterprise Policies 提供, 旨在用于商业用例。管理员可以通过策略自定义浏览器在多台计算机上的行为,例如限制浏览器扩展或设置特定的安全选项。

管理员和程序员有时会使用“DLL 注入”将自定义代码插入进程或程序中。他们通常使用此方法来更改或添加应用程序(例如浏览器)的行为。但是,当这些程序定期更新时,它也可能导致兼容性、可靠性或安全性问题。

Mozilla 最近发布了Firefox 136.0.3 版本,这可能是 4 月份新版本发布前的最后一个次要版本。此外,该公司计划在 5 月份推出新的企业级升级,以使浏览器更加稳定和安全。从 138 版本开始,Firefox 将提供一种新方法来防止数据丢失事件,而无需诉诸麻烦的 DLL 注入做法。

Firefox 开发人员 Haik Aftandilian 在 Mozilla Hacks 上撰文解释了DLL 注入以及公司如何使用该技术定制浏览器的内部例程。从本质上讲,外部代码库(Firefox 用户可以通过“about:third-party”内部页面列出)可以扩展 Firefox 的功能或实用性。

然而,DLL 注入仍然存在问题,因为不同的代码库在执行链的最基本层面上相互作用。Aftandilian 表示,互联网是建立在软件通过记录的标准进行互操作的基础上的,而将外部 DLL 注入应用程序未记录的内部并不是实现软件协作的最佳方式。

现代网络浏览器(如 Firefox)每月都会进行修改、改进和更新,而外来 DDL 需要跟上这种发展速度,以避免出现严重的错误或兼容性问题。今天有效的方法下个月可能会让整个系统陷入瘫痪。DLL 注入导致的不可预测行为很难测试和调试,通常需要对浏览器和有问题的 DLL 进行软件更新。

Firefox 138 将包含一个用于数据丢失预防 (DLP) 程序的新 SDK,该程序应该能够与浏览器交互而无需诉诸 DLL 注入。这些应用程序可监控系统是否存在潜在的数据丢失事件,这是当今企业组织关注的重点。

5 月份发布的 Firefox 版本包含内容分析 SDK,这是一种轻量级协议,类似于 Google 为 Chrome 开发的技术。该 SDK 弥补了浏览器和 DLP 代理之间的差距。Mozilla 的版本与 Chrome 的实现兼容,因此软件供应商可以提供一个适用于这两种浏览器的 DLP 代理。

内容分析 SDK 旨在用于商业用例,并且仅在 Firefox 138 中通过 Firefox Enterprise Policies 提供。管理员可以配置策略来自定义浏览器在多台计算机上的行为,例如限制浏览器扩展或设置特定的安全选项。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Firefox DLL 注入 SDK 数据丢失防护
相关文章