Mozilla: nagroda za błąd w wysokości 10 XNUMX USD za weryfikację nowego certyfikatu SSL w przeglądarce Firefox PlatoBlockchain Data Intelligence. Wyszukiwanie pionowe. AI.

Mozilla: nagroda za błędy w wysokości 10 XNUMX USD za nową weryfikację certyfikatu SSL przeglądarki Firefox

Czas czytania: 1 chwila

Weryfikacja certyfikatu SSLMozilla tworzy swoją przeglądarkę Firefox SSL silniejsza weryfikacja i proszenie o pomoc w upewnieniu się, że to działa. Mozilla zapłaci 10,000 XNUMX USD za krytyczne luki znalezione w jej nowym kodzie. Mozilla nagradza identyfikowanie błędów, które umożliwiają tworzenie łańcuchów certyfikatów, które są akceptowane jako ważne, gdy powinny zostać odrzucone lub mogą prowadzić do możliwego do wykorzystania uszkodzenia pamięci.

Mozilla jest bardziej zaniepokojona fałszywym alarmem niż fałszywym negatywnym. Ich rozumowanie jest takie, że znacznie gorzej dla przeglądarki jest zaakceptowanie nieprawidłowego certyfikatu niż odrzucenie ważnego w innym przypadku.

Mozilla ogłosiła w tym tygodniu, że jej przeglądarka Firefox będzie zawierać ulepszone SSL weryfikacja certyfikatu w jego wydaniu planowanym na lipiec. Zmiany będą ściślej egzekwować wymagania dotyczące wydawania Zaufanych Certyfikatów, stawiane przez Urząd Certyfikacji/Forum Przeglądarek (CAB Forum), grupę standardów branżowych założoną przez CEO Comodo Meliha Abdulhayoglu.

Zawarte w Firefoksie zmiany mające na celu zapobieganie nadużywaniu podrzędnego urzędu certyfikacji (sub-CA) lub certyfikatów pośrednich.

ROZPOCZNIJ DARMOWY OKRES PRÓBNY ODBIERZ SWOJĄ NATYCHMIASTOWĄ KARTĘ BEZPIECZEŃSTWA ZA DARMO

Znak czasu:

Więcej z Cyberbezpieczeństwo Comodo