Mozilla laiendab oma nÔrkuste avastamise preemia programmi.

EttevĂ”te Mozilla teatas laiendamine turvalisuse, privaatsuse ja laiendite efektiivsuse suurendamiseks (peamine eesmĂ€rk on lihtsustada turvaliste ja efektiivsete laiendite loomist ning raskendada ohtlike ja aeglaste laiendite loomist). rahakallistuste maksmise osas, et avastada turvaauke Firefoxi arendusstruktuuris. Tasud turvaaukude avastamise eest Mozilla veebilehtedel ja teenustes on nĂŒĂŒd kahekordistunud ning tasu haavatavuste eest, mis vĂ”ivad viia koodi tĂ€itmiseni, on tĂ”stetud vĂ”tme veebilehtedel, ulatudes 15 000 dollarini.

Autentimise ĂŒmbersuunamise meetodi ja SQL-koodi sisestamise avastamise eest on vĂ”imalik saada preemiat 6 000 dollarit, samas kui CSRF ja veebikriipsu avastamise eest on tasu 5 000 dollarit. VĂ”tme veebilehed on firefox.com/org, mozilla.com/org, addons.mozilla.org, getfirefox.com, bugzilla.mozilla.org, search.services.mozilla.com, archive.mozilla.org, download.mozilla.org
ja veel paar tosinat veebilehte, mis on seotud lisade, vĂ€rskenduste, allalaadimise, sĂŒnkroonimise ja statistika teemadega.

Tooge baasveebilehed preemia suurus on umbes poole vÀiksem. Baasveebilehed hÔlmavad observatory.mozilla.org, getpocket.com, premium.firefox.com, hg.mozilla.org ja mÔningaid sisemisi teenuseid arendajatele.

VĂ”rreldes varasemate tingimustega on nĂŒĂŒd vĂ”tme veebilehtede ja teenuste hulka lisandunud:

  • Autograph (digitaalsete allkirjade teenus),
  • Lando (automaatne koodide paigutamise teenus
    Phabricator repode hulka),
  • Phabricator (koodihalduse tööriist, mida kasutatakse muudatuste ĂŒlevaatamiseks),
  • Taskcluster (ĂŒlesannete tĂ€itmiseks mĂ”eldud raamistik, mis toetab pideva integreerimise ja vĂ€ljaandmise protsesse).

Uute baasveebilehtede seas mÀrgivad:

Peale selle on vĂ”imalik esile tĂ”sta kavas aktiveerida 7. jaanuaril vĂ€lja antavas Firefox 72 versioonis vĂ”itlusmeetodeid hĂ€irivate taotluste tĂ”ttu, mis paluvad saidil lisalubade andmist. Paljud saidid kuritarvitavad brauserites olemasolevat vĂ”imalust lubade kĂŒsimiseks, peamiselt kĂŒsides pidevalt push-teateid. Telemeetria analĂŒĂŒs nĂ€itas, et 97% sarnastest taotlustest lĂŒkatakse tagasi, sealhulgas 19% juhtudest sulgeb kasutaja lehe kohe, ilma et ta oleks nĂ”usoleku vĂ”i keeldumise nuppu vajutanud. Firefox 72-s blokeeritakse sarnased taotlused, kui kasutaja pole lehega suhelnud (hiireklikk vĂ”i klahvivajutus).

Firefox 72-s tuleb esile ka omandi resize. praeguse lehe taustavĂ€rvide muutmisest rullimiseks ja eemaldamine vĂ”imaluste avalike vĂ”tmete kinnitamine (PKP, Public Key Pinning), mis vĂ”imaldab HTTP-pealkirja Public-Key-Pins kaudu selgelt mÀÀratleda, milliste sertifikaatide kasutamine antud saidil on lubatud. Selle funktsiooni langetamise pĂ”hjuseks on madal nĂ”udlus, ĂŒhilduvusprobleemide risk (PKP toe puudumine lĂ”petatud Chromis) ja oma veebisaidi blokeerimise vĂ”imaluse tĂ”ttu vale vĂ”tmete sidumise vĂ”i vĂ”tmete kaotamise tĂ”ttu (nĂ€iteks juhuslik kustutamine vĂ”i kompromiteerimine rĂŒnde korral) nimetatakse seda pĂ”hjuseks.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster