Uma notícia do OSNews sobre o script Ironfox, que inicia o Firefox em uma sandbox com restrições inteligentes sem remover suas funcionalidades mais comuns me fez pesquisar um pouco sobre uma solução similarmente simples para esta tarefa que me parece bastante útil: proteger o ambiente contra comportamentos indesejados do navegador, de suas extensões, e especialmente do conteúdo das páginas visitadas.

Ao contrário do que pode parecer à primeira vista, isso não equivale a desconfiar do Firefox em si (ou pelo menos não só dele): vulnerabilidades em plugins como o Flash e o Java também se tornariam bem mais complicadas de explorar para propósitos práticos se o navegador estivesse confinado em um ambiente à parte, incapaz, por exemplo, de repassar informações sobre o sistema, sobre os seus arquivos, ou mesmo de deixar o navegador executar outros programas.

O Ironfox usa a implementação de sandbox do Mac OS X (originária da família BSD), e assim não pode ser trazido tão diretamente para o Linux (embora existam ports e implementações dele para Linux).

Notei que o navegador Chrome, que no Mac OS X também usa por default o mesmo sandbox que agora o Ironfox acrescenta ao Firefox, no Linux experimenta várias alternativas, adotando em vários pacotes uma engenhosa solução baseada em SUID e chroot, iniciada e controlada pelo próprio navegador.

Imagino que seja possível fazer algo similar em um script autocontido de inicialização (wrapper) do Firefox, que rode o binário já instalado no sistema, com seus plugins, extensões e configurações, usando uma técnica criativa como a adotada nativamente pelo Chromium, ou mesmo aproveitando o que já foi pesquisado sobre sandboxes baseadas no SELinux (nas distribuições que o suportam) e as equivalentes do AppArmor (e indo além da simplicidade modesta de um Sandfox).

Esta complexidade tecnológica está bem acima da minha altura, mas me parece um desafio interessante (especialmente se ninguém ainda fez nada parecido), por isso deixo a sugestão aos interessados, juntamente com as referências acima. (via osnews.com)