Mozilla: รางวัล Bug มูลค่า $10 สำหรับการตรวจสอบใบรับรอง SSL ของ Firefox ใหม่ PlatoBlockchain Data Intelligence ค้นหาแนวตั้ง AI.

Mozilla:รางวัลข้อบกพร่อง $10 สำหรับการยืนยันใบรับรอง Firefox SSL ใหม่

เวลาอ่านหนังสือ: 1 นาที

การตรวจสอบใบรับรอง SSLMozilla กำลังสร้างเบราว์เซอร์ Firefox SSL การยืนยันที่แข็งแกร่งขึ้นและขอความช่วยเหลือเพื่อให้แน่ใจว่าใช้งานได้ Mozilla จะจ่ายเงิน 10,000 ดอลลาร์สำหรับช่องโหว่ที่สำคัญที่พบในโค้ดใหม่ Mozilla จะให้รางวัลแก่การระบุจุดบกพร่องที่อนุญาตให้สร้างสายใบรับรองที่ได้รับการยอมรับว่าถูกต้องเมื่อควรถูกปฏิเสธหรืออาจนำไปสู่ความเสียหายของหน่วยความจำที่ใช้ประโยชน์ได้

Mozilla กังวลเรื่องผลบวกลวงมากกว่าผลลบลวง เหตุผลของพวกเขาก็คือการที่เบราว์เซอร์ยอมรับใบรับรองที่ไม่ถูกต้องนั้นแย่กว่าการปฏิเสธใบรับรองที่ถูกต้องเป็นอย่างอื่น

Mozilla ประกาศในสัปดาห์นี้ว่าเบราว์เซอร์ Firefox จะมีการปรับปรุง SSL การตรวจสอบใบรับรองในแผนการเปิดตัวในเดือนกรกฎาคม การเปลี่ยนแปลงดังกล่าวจะบังคับใช้ข้อกำหนดสำหรับการออกใบรับรองที่เชื่อถือได้ซึ่งกำหนดโดยหน่วยงานออกใบรับรอง/ฟอรัมเบราว์เซอร์ (CAB Forum) ซึ่งเป็นกลุ่มมาตรฐานอุตสาหกรรมที่ก่อตั้งโดย Comodo CEO Melih Abdulhayoglu

รวมอยู่ในการเปลี่ยนแปลงของ Firefox เพื่อป้องกันการใช้ CA รอง (sub-CA) หรือใบรับรองระดับกลางในทางที่ผิด

เริ่มทดลองใช้ฟรี รับคะแนนความปลอดภัยทันทีของคุณฟรี

ประทับเวลา:

เพิ่มเติมจาก CyberSecurity โคโมโด