Mozilla Firefox ridurrà l’iniezione pericolosa di DLL per gli utenti aziendali!

Un’esperienza di navigazione più stabile per i dipendenti grazie a meno codice esterno

Per capire il contesto: Gli amministratori e i programmatori a volte ricorrono alla tecnica dell’iniezione di DLL per inserire codice personalizzato in un processo o programma. Questo metodo è comunemente impiegato per modificare o ampliare le funzionalità delle applicazioni, come i browser. Tuttavia, può anche generare problemi di compatibilità, affidabilità o sicurezza quando questi programmi vengono aggiornati regolarmente.

Mozilla ha recentemente lanciato la versione 136.0.3 di Firefox, che probabilmente sarà l’ultimo rilascio minore prima del debutto di una nuova versione prevista per aprile. Più avanti, l’azienda prevede di introdurre un aggiornamento focalizzato sulle imprese a maggio per rendere il browser più stabile e sicuro. A partire dalla versione 138, Firefox offrirà un nuovo metodo per prevenire incidenti di perdita di dati senza dover ricorrere alle problematiche pratiche di iniezione di DLL.

Scritto sul blog Mozilla Hacks, il sviluppatore di Firefox Haik Aftandilian ha spiegato l’iniezione di DLL e come le aziende utilizzano questa tecnica per personalizzare le routine interne del browser. In sostanza, le librerie di codice esterne, che gli utenti di Firefox possono visualizzare attraverso la pagina interna “about:third-party”, possono estendere la funzionalità o l’utilità di Firefox.

Tuttavia, l’iniezione di DLL rimane problematica perché le diverse basi di codice interagiscono al livello più fondamentale della catena di esecuzione. Internet si basa sul software che coopera attraverso standard documentati, ha detto Aftandilian, e iniettare DLL esterne negli interni non documentati di un’applicazione non è esattamente il modo migliore per ottenere cooperazione software.

I browser web moderni come Firefox vengono modificati, migliorati e aggiornati mensilmente, e le DLL esterne devono tenere il passo con questo tasso di sviluppo per evitare gravi bug o problemi di compatibilità. Ciò che funziona oggi potrebbe compromettere l’intero sistema il mese prossimo. I comportamenti imprevedibili causati dall’iniezione di DLL sono difficili da testare e correggere, spesso richiedendo aggiornamenti software sia per il browser che per la DLL in questione.

LEGGI  Guida ai regali Apple 2024: consigli per l'acquisto e offerte per ogni prodotto

Firefox 138 includerà un nuovo SDK per i programmi di prevenzione della perdita di dati (DLP), che dovrebbe poter interagire con il browser senza ricorrere all’iniezione di DLL. Queste applicazioni monitorano il sistema per potenziali incidenti di perdita di dati, un focus essenziale per le organizzazioni aziendali oggigiorno.

Il rilascio di Firefox a maggio includerà il Content Analysis SDK, un protocollo leggero simile alla tecnologia sviluppata da Google per Chrome. L’SDK funge da ponte tra il browser e un agente DLP. La versione di Mozilla è compatibile con quella di Chrome, così i fornitori di software possono offrire un unico agente DLP che funziona con entrambi i browser.

Il Content Analysis SDK è destinato a casi d’uso aziendali e sarà disponibile solo in Firefox 138 tramite le Politiche Enterprise di Firefox. Gli amministratori possono configurare politiche per personalizzare il comportamento del browser su una flotta di computer, come limitare le estensioni del browser o impostare specifiche opzioni di sicurezza.

Messaggi simili: