Mozilla 计划于 2023 年 2 月在 Firefox 110 Stable for Windows 中启用 GPU 沙盒,通过对 GPU 进程应用隔离来提高 Firefox 的安全性。
通过沙盒隔离进程,可以切断恶意软件与其他软件的联系,保护设备上的其他进程。Firefox 已经支持多个沙箱,例如内容和套接字进程。FireFox GPU 沙盒已经开发了六年,这是 Mozilla 的一个重要里程碑。
目前 GPU 沙盒已在 Firefox 的 Beta、Developer 和 Nightly 版本上启用并测试,测试结果显示该功能仍然存在一些问题。比如某些机器上出现着色器缓存损坏。 Mozilla 希望在 Firefox 112 版本,通过让沙盒 GPU 进程完全访问 Windows 上的文件系统来暂时解决这个问题,等问题彻底解决后再撤销沙盒 GPU 进程的完全访问权限。
Firefox 110 计划于 2023 年 2 月 14 日发布。
通过配置 Firefox 首选项 security.sandbox.gpu.level ,可决定是否启用 GPU 沙盒,值为 0 表示禁用, 1 表示启用。Firefox 用户可通过以下方式检查沙盒状态:
- 在 Web 浏览器的地址栏中加载 about:support,或选择菜单 > 帮助 > 更多故障排除信息。
- 向下滚动到页面底部附近的 Sandbox 部分
Firefox 列出了每个沙箱的状态和级别,级别越高意味着对其的限制更严格。