Como posso impedir que o Firefox acesse arquivos fora de seu diretório .config?

0

Uma vulnerabilidade no Firefox foi divulgada hoje, permite que um invasor execute o JavaScript em um "contexto de arquivo local", fornecendo acesso ao sistema de arquivos. Em estado selvagem, isso foi usado para verificar o diretório inicial em busca de arquivos contendo credenciais e enviá-los para um servidor remoto.

Na minha opinião, o navegador da web não tem nenhum acesso a nenhum arquivo no meu sistema de arquivos, exceto aqueles que ele precisa funcionar (que deve ser seu subdiretório .config , a pasta Downloads ( escrever apenas) e possivelmente uma pasta temp). Como posso impor isso?

    
por user437456 07.08.2015 / 20:25

2 respostas

1

Você também pode:

  • Use o firejail para criar o sandbox para o firefox
  • Crie o contêiner LXC (construído na VM do kernel) para manter o firefox na cadeia
  • Adicione o firefox ao AppArmor (módulo de segurança do kernel incorporado).
por iacobus 08.08.2015 / 18:06
0

Atualize seu sistema. Uma versão corrigida do Firefox (39.0.3 + build2-0ubuntu) está disponível para todos os lançamentos do Ubuntu.

sudo apt-get update
sudo apt-get dist-upgrade firefox
    
por A.B. 08.08.2015 / 17:49