LOADING

Type to search

IronFox – den säkra webbläsaren för Mac

IronFox – den säkra webbläsaren för Mac

Share

Robert Malmgren AB, ROMAB, har släppt IronFox – ett fritt tillägg till den populära webbläsaren Firefox. Med hjälp av IronFox så låses webbläsaren in i en såkallad "sandbox" som försvårar att skadlig kod kan påverka datorn på vilken webbläsaren används.

"Ursprungligen tog vi fram IronFox för vårt eget behov, men eftersom vi tror på öppen källkod som koncept så har vi valt att släppa IronFox fritt till samtliga Macanvändare" säger Andreas Jonsson, teknikchef på ROMAB

IronFox bygger på Apples teknologi för att skapa sandlådefunktioner för nedlåsning av program. Genom ett särskillt utformat API kan valfritt program på en Mac exekveras under speciell kontroll av en sandbox som blockerar anrop till systemfunktioner. Via applikationsspecifika policyregler så kan varje applikation låsas ner utifrån särskilda regler.

"Konstigt nog så är det få eller inga, knappt ens Apple själva, som nyttjar MacOS inbyggda sandlådelösning. Vår största utmaning i projektet har varit att få fram kunskap om tekniken så vi skall kunna lära oss och sedan bygga något med hjälp av den. På samma sätt som vi har släppt fri kod, så har vi också dokumenterat upp Apples sandbox så att andra kan fortsätta på vårt inslagna spår" säger Robert Malmgren, VD på ROMAB.

Apple har nyttjat sandlådetekniken för att skydda vissa servertjänster, men i princip inga grafiska användarprogram. Eftersom program som hämtar data från Internet ofta är ingångsvägar för angrepp, så blir det naturligt att jobba med att säkra upp webbläsare, program för chatt och snabbmeddelanden, bildläsare och dokumentläsare, etc, som tar emot data ifrån Internet.

"Attacker där angriparen lyckas påverka serversidan, så att en ovetande användare själv hämtar hem skadlig kod i form av javascript, korrupta bild eller videosekvenser, är standardattacker idag. Detta är just detta som IronFox skyddar mot." säger Andreas Jonsson, teknikchef på ROMAB.

IronFox är uppbyggt med komponenter och har sandboxsskydd för flera vanliga insticksprogram, såsom Java, Flash eller spnego. Detta är något som andra liknande lösningar för webbläsarsäkerhet inte stödjer.

IronFox finns att hämta på http://www.romab.com/ironfox/

IronFox är en del av IronSuite, en samling av program som säkrats upp. IronSuite finns närmare beskrivet på http://www.romab.com/ironsuite/

Beskrivningar om designfilosofin bakom IronFox och andra program som vi bygger sandlådor runt finns på adressen http://www.romab.com/iron/

Vanliga frågor och svar om IronFox, IronSuite, Sandboxing, etc, finns på adressen http://www.romab.com/ironsuite/IronSuite-FAQ.html

För information om Sandbox som säkerhetskoncept så finns mer information på wikipedia https://secure.wikimedia.org/wikipedia/en/wiki/Sandbox_%28computer_security%29

För mer information om IronSuite, IronFox, ROMABs utvecklingsprojekt, eller konsulttjänster vänligen kontakta

Andreas Jonsson
Teknikchef
Robert Malmgren AB
Telefon: +46709845245
E-post: tobbe@romab.com

Robert Malmgren
VD
Robert Malmgren AB
Telefon: +46708330378
E-post: rom@romab.com

Pressreleasen kommer från: Newsdesk

Leave a Comment

Your email address will not be published. Required fields are marked *