De eerste reacties op Firefox 4 zijn zeer positief, toch is er ook kritiek, de nieuwe browser mist namelijk een sandbox om gebruikers te beschermen. "Door naar de browser procesarchitectuur te kijken, is eenvoudig te zien dat Firefox zonder enige grote aanpassingen de oude architectuur van Firefox 3 heeft geërfd", zegt Marco Giuliani van beveiligingsbedrijf PrevX. Hij merkt op dat de beveiligingsindustrie bezig is om te voorkomen dat exploits op het systeem worden uitgevoerd en schade aanrichten. Daarom is een sandbox zo belangrijk, aangezien die kan voorkomen dat kwaadaardige code op het systeem belandt.
Google implementeerde als eerste een sandbox in Chrome, gevolgd door Microsoft dat een sandbox-achtige feature in Internet Explorer 7 aanbracht. Giuliani dacht dat Mozilla ook een sandbox in Firefox 4 zou implementeren. De browser verdeelt wel het browserproces en de plugins, maar beide processen worden met een "medium integrity level" uitgevoerd, met rechten van de ingelogde gebruiker.
Windows XP
Mozilla werkt wel aan een project genaamd Electrolysis, waarbij de browser tabs in aparte processen laadt. Wanneer de feature verschijnt is echter onbekend. Daarnaast heeft Giuliani ook kritiek op de compatibiliteit met Windows XP. Het tien jaar oude besturingssysteem ondersteunt geen Address space layout randomization (ASLR), waardoor de beveiliging van Data Execution Prevention (DEP) minder effectief is.
Deze posting is gelocked. Reageren is niet meer mogelijk.