প্রোটেক্টেড মোডে ফায়ারফক্স কীভাবে চালানো যায়? (অর্থাত্ স্বল্প সততা স্তরে)


9

আমি লক্ষ্য করেছি যে ফায়ারফক্স, ক্রোম এবং ইন্টারনেট এক্সপ্লোরার থেকে পৃথক, লো বাধ্যতামূলক স্তরে চালিত হয় না (ওরফে প্রোটেক্টেড মোড, লো ইন্টিগ্রিটি)

গুগল ক্রম:

বিকল্প পাঠ

মাইক্রোসফ্ট ইন্টারনেট এক্সপ্লোরার:

এখানে চিত্র বর্ণনা লিখুন

মোজিলা ফায়ারফক্স:

বিকল্প পাঠ

মাইক্রোসফ্টের নির্দেশাবলী অনুসরণ করে আমি ম্যানুয়ালি ফায়ারফক্সকে লো ইন্টিগ্রিটি মোডে জোর করে ব্যবহার করতে পারি:

icacls firefox.exe /setintegritylevel Low 

তবে ফায়ারফক্স যথেষ্ট অধিকার নিয়ে না চলায় ভাল প্রতিক্রিয়া জানায় না:

বিকল্প পাঠ

আমি জানি যে আমার ব্রাউজারটি আমার চেয়ে কম অধিকার নিয়ে চলছে knowing ফায়ারফক্সকে লো রাইটস মোডে চালানোর কোনও উপায় আছে কি? মোজিলা কি কোনও সময় "সুরক্ষিত মোড" যুক্ত করার পরিকল্পনা করছে? কেউ কি ফায়ারফক্সের কাছে এমন কোনও কাজ পেয়েছেন যা নিম্ন অধিকারের মোডটি পরিচালনা করছে না?


হালনাগাদ

মজিলা ফাউন্ডেশনের ইঞ্জিনিয়ারিংয়ের ভিপি মাইক শ্রোয়েফারের সাথে ২০০ 2007 সালের জুলাইয়ের একটি সাক্ষাত্কার থেকে :

... আমরা গভীরভাবে প্রতিরক্ষা বিশ্বাস করি এবং ভবিষ্যতে প্রকাশের জন্য সুরক্ষা উন্নত করতে অন্যান্য অনেক কৌশল সহ সুরক্ষিত মোড তদন্ত করছি।

তিন বছর পরে মনে হচ্ছে এটি অগ্রাধিকার নয়।

হালনাগাদ

  • 9/28/2013
  • 5 বছর পরে
  • ফায়ারফক্স 24.0
  • এখনও সুরক্ষিত মোড সমর্থন করে না

জিৎ, আইই "খারাপ সুরক্ষা" র‌্যাপ কেন পাবে?
মার্ক সোউল

উত্তর:


4

দুর্ভাগ্যক্রমে সুরক্ষিত মোডে ফায়ারফক্স চালানোর কোনও উপায় নেই।

আপনি যদি 64৪-বিট উইন্ডোজ না চালাচ্ছেন তবে আপনি স্যান্ডবক্সি ব্যবহার করে কিছুটা অনুরূপ পেতে পারেন ।


4
আমি কেবল মজিলার বাগট্র্যাকারের মাধ্যমে একটি দ্রুত অনুসন্ধান করেছি এবং সততা স্তরের বিষয়ে কিছুই পাইনি। এটি সূচিত করে যে তাদের সমর্থন করার জন্য এটি এখন অপরিকল্পিত। তাদের বাগ ট্র্যাকিং সিস্টেম এবং বিকাশকারীদের সাথে আমার পূর্ববর্তী অভিজ্ঞতা দেওয়া হয়েছে, যদিও আমি মনে করি দুটি বিকল্প উপলব্ধিযোগ্য: (1) যদি আমি সততা স্তরের সমর্থন চেয়ে টিকিট খুলি তবে এটি অন্য টিকিটের অনুলিপি হিসাবে আধ ঘন্টাের মধ্যে বন্ধ হয়ে যেত কারও নাম অনুসন্ধান না করে এটি অনুমান করতে পারে এবং (২) উইন্ডোজ-নির্দিষ্ট কার্যকারিতা সমর্থন করার ধারণাটি সেখানে অনেক বিকাশকারীকে ভয় দেখাবে।
জোয়

আমি কখনই বুঝতে পারি নি যে ফায়ারফক্স উইন্ডোজ ছাড়াও প্ল্যাটফর্মে উপস্থিত রয়েছে। এটি ম্যাক এবং লিনাক্স সংস্করণ রয়েছে তা বোঝা যায়, আমি কেবল কখনও উইন্ডোজ ডাউনলোড দেখেছি।
আয়ান

আমি মনে করি নিখরচায় এবং উপলভ্য ভিএম অ্যাপ্লায়েন্সগুলি স্যান্ডবক্সিং থেকে গর্জনটি চুরি করেছে।
কুমারশ

ওহ, এবং BTW, উত্তর "এটা কি আমাদের চলে না" উত্তর হিসাবে চিহ্নিত হয়েছে, কারণ "এটা কি আমাদের চলে না" হয় একটি বৈধ উত্তর।
আয়ান বাল্ড

1

আপনি নিম্নলিখিত কমান্ডগুলি ব্যবহার করে নিম্ন অখণ্ডতা মোডে ফায়ারফক্স চালাতে পারেন:

icacls "C:\Program Files\Mozilla Firefox\Firefox.exe" /setintegritylevel low
icacls "C:\Program Files\Mozilla Firefox" /setintegritylevel(oi)(ci) low /t

icacls "C:\Users\*username*\AppData\Local\Temp" /setintegritylevel(oi)(ci) low /t
icacls "C:\Users\*username*\AppData\Local\Mozilla" /setintegritylevel(oi)(ci) low /t
icacls "C:\Users\*username*\AppData\Roaming\Mozilla" /setintegritylevel(oi)(ci) low /t
icacls "C:\Users\*username*\Downloads" /setintegritylevel(oi)(ci) low /t

নোট করুন যে আপনার সিস্টেমে প্রতিটি ব্যবহারকারীর জন্য দ্বিতীয় ব্যাচটি চালিয়ে আপনার ব্যবহারকারীর নাম কাস্টমাইজ করা দরকার , অন্যথায় তারা একটি "ফায়ারফক্স ইতিমধ্যে চলছে" বার্তা বাক্স পাবেন।

তবে এই সেটআপের ফলে নিম্নলিখিত কোচবিল সৃষ্টি হয়:

  1. প্রোফাইল ম্যানেজার সঠিক আচরণ করতে পারে না।
  2. আপনি প্রতিবার ফায়ারফক্স শুরু করার পরে সুরক্ষা সতর্কতা পাবেন get
  3. ডাউনলোডগুলি কেবলমাত্র নিখুঁত ডিরেক্টরিতে স্থাপন করা যেতে পারে (সুতরাং ডাউনলোডগুলি নিম্নতর নিখরচায় হিসাবে চিহ্নিত করা হয়)।
  4. ফায়ারফক্স থেকে সরাসরি ডাউনলোডগুলি খুলতে ব্যর্থ হবে।

এটি যে কারও সাথে আসা উচিত তাদের লক্ষ করা উচিত, এই পদক্ষেপগুলি সম্পাদন করা "প্রোটেড মোড ফায়ারফক্স" এর উদ্দেশ্যকে মূলত পরাজিত করবে। ফায়ারফক্সকে অন্য জায়গাগুলিতে (টেম্প, মোজিলা, ডাউনলোডগুলি) লেখার অনুমতি দিয়ে আপনি কম বাধ্যতামূলক সততা স্তরে এফএফ চালানোর উদ্দেশ্য সরিয়ে ফেলেন । সবচেয়ে খারাপটি হ'ল এখন সমস্ত নিম্ন সুবিধাযুক্ত অ্যাপ্লিকেশন (যেমন, ক্রোম, আমার মিডিয়া প্লেয়ার) সেই অবস্থানগুলিতে লিখতে পারে। অন্য কথায়: কেবল এখানে আপনি কিছু অর্জন করবেন না, আপনি প্রকৃতপক্ষে সুরক্ষা হারাবেন। আপনি স্ট্যান্ডার্ড ব্যবহারকারী হিসাবে এফএফ চালানো এবং অন্য ফোল্ডারগুলিকে একা রেখে দেওয়া ভাল better
ইয়ান বয়ড

তবে সব কিছু বলেই, আমি এখনও নিবন্ধটিকে একটি +1 দিই, কারণ এটি কীভাবে নিম্ন প্রাইভেলজ অ্যাপ্লিকেশনগুলি কেবল নির্দিষ্ট স্থানে লিখতে পারে তা বোঝাতে সহায়তা করে । তবে আবারও: এই উত্তরটি যা বলেছে তা করবেন না। এটি একটি খারাপ সমাধানের উদাহরণ - যেমন উইন্ডোজ ও প্রোগ্রাম ফাইল ফোল্ডারে প্রত্যেককে সম্পূর্ণ অ্যাক্সেসের অনুমতি দেওয়ার জন্য অনুমতিগুলি পরিবর্তন করা, কারণ একটি প্রোগ্রাম সেখানে লিখতে সক্ষম হতে চায়। আপনি পরিস্থিতি আরও খারাপ করছেন।
ইয়ান বয়ড

0

আয়ান, আপনি কীভাবে সুরক্ষিত মোড কাজ করেন তা বুঝতে পারেন না। সাইমন কেপওয়েলের সমাধান ফায়ারফক্সের সুরক্ষা বাড়ানোর একটি বৈধ উপায়। আপনি উদাহরণস্বরূপ, দৃ solution়ভাবে বলছেন যে তার সমাধানটি কোনওভাবে নিম্ন সততা স্তরের সুরক্ষা সম্পূর্ণরূপে অক্ষম করে completely সুরক্ষিত মোড আইই এর অধীনে ডাউনলোডগুলি ডাউনলোড ফোল্ডারে যেমন লেখা থাকে তেমন ক্রোম এবং আইই একই পদ্ধতি ব্যবহার করে। অন্যথায়, আপনি কিছু ডাউনলোড করতে অক্ষম হবে। যদিও আইই প্রকারের মোড়ক ব্যবহার করতে পারে, ক্রোম যেমন অতিরিক্ত সুরক্ষার জন্য অবিশ্বস্ত ডেটা প্রক্রিয়া করে তাদের থেকে মূল প্রক্রিয়াটি বিচ্ছিন্ন করে, এটি উপরোক্ত বর্ণিত পদ্ধতিগুলির মতোই ফায়ারফক্সের সমস্ত উপাদানকে সিস্টেমের সাথে টেম্পারিং থেকে পৃথক করা হয়েছে। অন্যদিকে, ক্রোমে মূল প্রক্রিয়া মাঝারি অখণ্ডতায় চলে এবং নিম্ন সততাতে রেন্ডারিং প্রক্রিয়াগুলি।

ফায়ারফক্সকে এই পদ্ধতিতে কনফিগার করা উইন্ডোজ এবং প্রোগ্রাম ফাইলগুলিকে সংশোধন থেকে রক্ষা করে, এভাবে আপনার বাকী মেশিন থেকে ফায়ারফক্সকে পৃথক করে। ফায়ারফক্সকে আপনার স্টার্টআপ ফোল্ডারে ম্যালওয়্যার ফেলে দেওয়া থেকে বাধা দেওয়া হয়েছে, উদাহরণস্বরূপ, বা একটি রেজিস্ট্রি এন্ট্রি যুক্ত করা যা ম্যালওয়্যারটি স্বয়ংক্রিয়ভাবে আপনার ডাউনলোড ফোল্ডারে (যেটি ফায়ারফক্সে লিখতে অনুমোদিত) এ ড্রপ করা শুরু করে। অতিরিক্তভাবে, ফায়ারফক্সকে নিম্ন অখণ্ডতা স্তরের হিসাবে চালানো ফায়ারফক্সের দ্বারা প্রসেসরের সুরক্ষা প্রসঙ্গে কোড চালানোর জন্য একটি রিমোট প্রসেসে একটি থ্রেড তৈরির পদ্ধতি দ্বারা যেমন প্রয়োগ করা এসিএলগুলিকে বাইপাস করার প্রচেষ্টা থেকে রক্ষা করে। ফায়ারফক্সকে এখনও অস্থায়ী ফোল্ডারে ফাইলগুলি ছাড়ার অনুমতি দেওয়া হয়েছে এবং ক্রোম এবং আইইয়ের মতো সম্ভাব্য এক্সিকিউটেবল। সুতরাং, অখণ্ডতার স্তরগুলি অবশ্যই এসআরপি বা অ্যাপলকারের সাথে একত্রিত হতে হবে, ফায়ারফক্সের যে ডিরেক্টরিতে লেখার অনুমতি রয়েছে সেগুলিতে বাদ দেওয়া কোনও এক্সিকিউটেবলের সম্পাদন রোধ করতে। আইই এবং ক্রোমের সাথেও এই প্রয়োজনীয়তা উপস্থিত রয়েছে।

একবার হয়ে গেলে, ফায়ারফক্স ড্রাইভ বাই ডাউনলোডগুলির বিরুদ্ধে শক্ত হয়ে যাবে এবং IE এর চেয়ে বেশি সুরক্ষিত হবে, যেমন প্রোটেক্টেড মোড আইআর, যখন এসআরপি বা অ্যাপলককারের সাথে মিলিত হয় না, তখন পর্যাপ্ত সুরক্ষা সরবরাহ করে না। কোনওভাবেই ফায়ারফক্সকে তার নিজস্ব ডিরেক্টরিতে এবং অস্থায়ী ফোল্ডারগুলিকে প্রোটেক্টেড মোড ক্রোম এবং সুরক্ষিত মোড আইই-র অনুমতি দেওয়া মঞ্জুরির চেয়ে আলাদা কিছু লিখতে দিচ্ছে না।

এই সমাধানটি থেকে একমাত্র সমস্যা: আমার ডাউনলোড ফোল্ডারের ভিতরে এক্সিকিউটেবলগুলি রাখার আমার খারাপ অভ্যাস আছে, যা আমি পরে চালনা করি। ফায়ারফক্স ডাউনলোড করার পরে সেগুলি ব্যবহার করা গেলে এই এক্সিকিউটেবলগুলি সম্ভাব্যভাবে হস্তক্ষেপ করতে পারে। সুতরাং, একটি ফাইল ডাউনলোড করার পরে, এটি ডাউনলোড ফোল্ডার থেকে সরিয়ে নিন। অনুমোদিত অস্থায়ী ফোল্ডারে অস্থায়ী ফাইলটি পরিবর্তন করতে ফায়ারফক্সের দুর্বলতার খুব সামান্য ঝুঁকিও রয়েছে যা অস্থায়ী ফাইলটি ব্যবহার করার পরে উচ্চতর সততা স্তরের প্রক্রিয়াতে একটি দুর্বলতা কাজে লাগায়। তবে এটি কখনই ঘটবে না এবং এটি কেবল একটি তাত্ত্বিক দুর্বলতা।

আরও পড়া / উত্স:

উইন্ডোজ 7 এসআরপি (হোম প্রিমিয়ামে কাজ করে, যদিও আপনার কাছে অ্যাপলকার নেই):

http://www.wilderssecurity.com/showthread.php?t=262686

ইন্টিগ্রিটি স্তর:

http://www.symantec.com/connect/articles/introduction-windows-integrity-control

সুরক্ষিত মোড আইই:

http://msdn.microsoft.com/en-us/library/bb250462(VS.85).aspx

"ড্রাইভ বাই ডাউনলোডগুলি" সম্পর্কে প্রাথমিক তথ্য:

http://www.wilderssecurity.com/showthread.php?t=241732

উইন্ডোজ স্যান্ডবক্সিংয়ে ক্রোমের বিশদ (এটি কেবলমাত্র সততা স্তরের চেয়ে বেশি):

http://www.chromium.org/developers/design-documents/sandbox


1
আপনি যে পরিমাণ থেকে কম স্বচ্ছতা সুরক্ষা অপসারণ করেছেন সেগুলির সাধারণ সংখ্যা বিবেচনা করে না। নির্দিষ্ট অবস্থানে যোগ করার পদ্ধতি আর রক্ষা করা হয় সুরক্ষিত মোড উদ্দেশ্য পরাজিত। আপনি লেখার যে আপনার নিজের মনের মধ্যে একটি রায় হয়েছে কল Temp, এবং মোজিলা AppData ফোল্ডারের একটি গ্রহণযোগ্য ট্রেড বন্ধ হয়; কারণ আমরা সবাই জানি যে সত্যই আমরা উইন্ডোজ এবং প্রোগ্রামফাইলে অ্যাক্সেস করা থেকে প্রোগ্রামগুলি আটকাতে চাই। সমস্যাটি হ'ল: আমি জানি না এফএফ কী কী সঞ্চয় করে AppData\Mozillaতবে আমি নিশ্চিত যে ম্যালওয়্যার আপডেট ইউআরএলগুলিতে বিষক্রিয়া বা আমার এক্সটেনশানগুলি পরিবর্তন করতে চাই না। এটিই সুরক্ষার বিষয়।
ইয়ান বয়ড

সুতরাং আপনি কি বিশ্বাস করেন না যে এটি ফায়ারফক্স প্রোটেক্টেড মোডের অধীনে ব্যবহার করা উপযুক্ত কারণ ফায়ারফক্স নিজেই আপোস করতে পারে? সুরক্ষিত মোডের অধীনে চলাকালীন আইই নিজে থেকেই তাত্ত্বিকভাবে আপোস হতে পারে। প্রোটেক্টেড মোডের লক্ষ্য হ'ল প্রক্রিয়াগুলি থেকে সিস্টেমকে বিচ্ছিন্ন করা যা অবিশ্বস্ত ডেটার সাথে ইন্টারফেস করে এবং এভাবে সিস্টেমের নিজের থেকে সুরক্ষা নয়, বাকী সিস্টেমের সাথে আপস করার জন্য কাজে লাগানো যেতে পারে। মাঝারি অখণ্ডতার অধীনে, ফায়ারফক্স ইতিমধ্যে টেম্প এবং অ্যাপ ডেটাতে চিঠি লিখতে পারে, এইভাবে অন্যান্য সমস্ত জায়গার অধিকার রোধ করা সুরক্ষার ক্ষেত্রে উল্লেখযোগ্যভাবে লাভজনক।

এটি বলেছে, আপনি যদি আপনার এক্সটেনশনের অখণ্ডতার সাথে উদ্বিগ্ন হন, যা আপনি পাসওয়ার্ডগুলি সুরক্ষিত করার চেষ্টা করেন তবে তা বোধগম্য হয়, আপনাকে কেবল অখণ্ডতা স্তরের নিয়মগুলি পরিমার্জন করতে হবে। অখণ্ডতা স্তরগুলি কোনও অ্যাপ্লিকেশনটির সততা স্তরের উপরে পড়া বা পরিচালনা কার্যকর করে না। কেবলমাত্র অস্থায়ী ফোল্ডারটিকে অনুমতি দেওয়া হিসাবে চিহ্নিত করুন এবং অ্যাপডাটাতে পাওয়া এক্সটেনশন ফোল্ডারটি বাদ দিতে নিশ্চিত করে ফায়ারফক্সের যে কোনও কনফিগারেশন ফাইলের অবস্থান আপনি লিখতে চান mark আপডেট ইউআরএলগুলি ব্যবহারকারী অ্যাক্সেসযোগ্য কনফিগারেশনে সংরক্ষণ করা হয় না: kb.mozillazine.org/…

প্রসেসমনিটার কোন কার্যকারিতা সম্পাদনের চেষ্টা করছে যা তার অখণ্ডতা স্তরের কারণে প্রত্যাখ্যান করা হচ্ছে তা নির্ধারণের জন্য সহায়ক হতে পারে। অ্যাপ্লিকেশন নাম = theappinquestion.exe এবং ফলাফল = অ্যাক্সেস ডেনআইডের জন্য কেবলমাত্র ফিল্টার সেট করুন এবং আপনি যে কোনও ফাইল বা রেজিস্ট্রি কীগুলির প্রয়োজনীয়তার নিখরচায়তার স্তরটিকে সহজেই পরিমার্জন করতে পারেন। আইস্যাকলস সহ ফাইলগুলি, রেজিলের সাথে রেগ কীগুলি ( মিনিসি . com/ অ্যাপস )। এই পদ্ধতিটি ব্যবহার করে, আমি 5 মিনিটের নিচে স্বল্প সততা মোডে চলতে এসসি 2 বিটাটি কনফিগার করতে সক্ষম হয়েছি।

আমি মনে করি যে লো-ম্যান্ডেটরিটি ইন্টিগ্রিটি স্তরে আমি অন্যান্য সফ্টওয়্যারটি চালাচ্ছি এ বিষয়টি প্রত্যেকেই হারিয়ে যাচ্ছে; যেমন এবং ক্রোম (বা ফায়ারফক্স) ছাড়াও প্রোগ্রাম। উদাহরণ একটি মিডিয়া প্লেয়ার; আমি কোডেকের একটি বাফার ওভারফ্লো থেকে কোড এক্সিকিউশনটি চাই, অনুমতিপ্রাপ্ত দুটি স্থান ব্যতীত আর কিছু লেখার অনুমতি না দেওয়া হোক। এবং আমি অবশ্যই চাইব না যে কোডটি আমার Downloadsফোল্ডারে, আমার Tempফোল্ডারে লিখতে সক্ষম হবে বা ফায়ারফক্স সম্পর্কিত সেটিংগুলিতে পরিবর্তন করতে সক্ষম হোক। একটি কম্পিউটারের কাজ করার জন্য আমার কম্পিউটারে সুরক্ষা বাধাগুলি তুলে নেওয়া উচিত নয়, প্রোগ্রামটি সুরক্ষা বাধাগুলিতে বাঁকানো উচিত।
ইয়ান বয়ড

-1

এসআরপি প্রয়োজনীয় নয়, যেহেতু একটি নিম্ন সততা স্তরের প্রক্রিয়া দ্বারা সম্পাদিত প্রক্রিয়াগুলি নিজেরাই স্বল্প অখণ্ডতা স্তরের উত্তরাধিকারী হয়। তবে এটি সুরক্ষার অন্য স্তর, এবং এইভাবে এখনও একটি ভাল ধারণা!

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.