The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Проект по измерению защищенности браузера Firefox

08.07.2008 12:58

Фонд Mozilla Foundation начал работать над проектом по созданию своего рода «шкалы» для измерения степени уязвимости Firefox. В сотрудничестве с исследователем проблем безопасности Ричем Могулом, был составлен детальный список данных, которые необходимо отслеживать, что бы получить реальную картину состояния проекта с точки зрения его защищенности.

В отличие от подхода, используемого в Microsoft, когда степень риска использования браузера определяется количеством официально выпущенных обновлений, при котором самым безопасным считается продукт, обновления для которого еще не выходили, оценка защищенности Firefox будет складываться из целого спектра различных факторов. Собранные вместе в единой базе результаты смогут быть использованы как внутри проекта, так и проанализированы другими организациями.

Обрабатываемые данные будут включать следующие параметры: дата обнаружения уязвимости, когда об этом было объявлено, время на классификацию степени угрозы, время передачи задания разработчику и когда было выпущено обновление. Такая детальная статистика поможет отслеживать относительную защищенность браузера, а так же оценить эффективность усилий, прикладываемых для решения проблем безопасности на этапах разработки и тестирования.

”Наша цель, в первую очередь, создать базовую модель, отталкиваясь от которой мы могли бы двигаться дальше, изучая какие предпосылки оказались успешными, а какие нет” - говорит Window Snyder, директор по безопасности фонда Mozilla. Никакая модель не дает гарантию абсолютной защищенности, поэтому необходимо вести учет успехов и неудач, чтобы выделять слабые места и затем над ними работать.

Проект еще находится в самой начальной фазе, поэтому разработчики рассчитывают на конструктивные предложения и критику со стороны исследователей и профессионалов. Скачать материалы, описывающие модель проекта можно здесь.

  1. Главная ссылка к новости (http://www.securityfocus.com/b...)
  2. OpenNews: Разработчики Mozilla представили систему для защиты от web-атак
Автор новости: blkdog
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/16850-firefox
Ключевые слова: firefox, security
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (4) RSS
  • 1, Frank (??), 15:31, 08/07/2008 [ответить]  
  • +/
    Хорошее начинание, учитывая до сих пор непофиксенные дыры в 2.0.х и, хоть и единственную, но тоже до сих пор непофиксенную, дыру в 3.0 :)
     
     
  • 4, User294 (ok), 22:09, 09/07/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >  учитывая до сих пор непофиксенные дыры в 2.0.х и, хоть и единственную,
    > но тоже до сих пор непофиксенную, дыру в 3.0 :)

    А сколько еще ненайденых дыр!И кстати какой ужас, даже не только в фаерфоксе :)

     

  • 2, kapany3 (?), 17:49, 08/07/2008 [ответить]  
  • +/
    А есть ли эта дыра вообще?
     
     
  • 3, Frank (??), 22:06, 08/07/2008 [^] [^^] [^^^] [ответить]  
  • +/
    А с чего сомнения? С того, что эксплоит не опубликован?
     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру