Mozilla ajoute le sandbox du plug-in NPAPI à Firefox

Le bac à sable vient enfin dans le navigateur Web Firefox. Après avoir activé un sandbox de contenu (actuellement) non restrictif dans Firefox Nightly le mois dernier, l'organisation a également activé le sandbox du plug-in NPAPI à venir dans les versions Aurora et Nightly du navigateur.

Ces sandbox sont conçus pour limiter les droits des onglets et des plug-ins dans le navigateur afin de le renforcer et de le stabiliser.

Le sandbox du plug-in est désactivé par défaut et doit être activé par l'utilisateur avant de devenir disponible.

Il active en mode sandbox tous les plug-ins de navigateur par défaut, mais il existe également une option permettant de l'activer uniquement pour certains plug-ins.

Remarque : le sandboxing du plug-in NPAPI est activé par défaut sous Windows dans les versions les plus récentes de Firefox.

Activer le bac à sable du plug-in

Pour activer le sandbox du plug-in dans Firefox, procédez comme suit:

  1. Tapez about: config dans la barre d'adresse et appuyez sur Entrée.
  2. Confirmez que vous serez prudent si l'invite apparaît.
  3. Recherchez dom.ipc.plugins.sandbox.default .
  4. Double-cliquez sur le nom pour changer sa valeur de false à true .

Activer le bac à sable pour des plug-ins individuels

Si vous ne souhaitez pas activer le bac à sable pour tous les plug-ins, par exemple parce que vous avez remarqué certains problèmes après cela, vous pouvez également l'activer pour des plug-ins spécifiques.

La préférence dom.ipc.plugins.sandbox.flash gère le bac à sable pour Adobe Flash. Vous pouvez le définir sur true (sans toucher à dom.ipc.plugins.sandbox.default pour activer le sandbox de plug-in pour le plug-in Flash dans Firefox.

La préférence n'existe pas pour tous les autres plug-ins de Firefox. Pour activer le bac à sable pour l'une d'entre elles, créez une nouvelle préférence dans le navigateur et nommez-la dom.ipc.plugins.sandbox ..

Le moyen le plus simple de rechercher consiste à rechercher plugin.state lorsque vous êtes sur la page about: config car elle répertorie tous les plugins installés et le nom que vous devez utiliser pour la fonctionnalité.

Lorsque vous parcourez les préférences liées au plug-in sur la page, vous pouvez également remarquer que le mode de protection Flash est désactivé par défaut dans Firefox Nightly et Aurora.

Cela a été la cause de problèmes liés à Flash dans Firefox depuis son introduction par Adobe et Mozilla espère que le sandbox de son navigateur et la désactivation du mode protégé en même temps font de ces problèmes une chose du passé.

Le sandbox du plug-in, tout comme le sandbox à onglets, n'est pas encore aussi restrictif que celui souhaité par Mozilla. Il est intéressant de noter cependant que le plug-in sandbox ne s'appuie pas sur l'architecture multi-processus de Firefox Electrolysis e10. (via Sören Hentzschel)