Mozilla zgjat programin e shpërblimeve për zbardhjen e dobësive

Kompania Mozilla njoftoi për zgjerimin inicativës për dhënien e shpërblimeve monetare për identifikimin e çështjeve të sigurisë në elementët e infrastrukturës që lidhen me zhvillimin e Firefox. Shuma e shpërblimeve për identifikimin e dobësive në faqet dhe shërbimet e Mozilla është dyfishuar, ndërsa shpërblimi për identifikimin e dobësive që mund të çojnë në ekzekutimin e kodit në faqet kryesore, është rritur në 15 mijë dollarë.

PĂ«r pĂ«rcaktimin e metodĂ«s sĂ« kalimit tĂ« autentifikimit dhe injektimin e kodit SQL mund tĂ« jepet njĂ« shpĂ«rblim prej 6 mijĂ« dollarĂ«sh, ndĂ«rsa pĂ«r skriptimin ndĂ«rfaqĂ«sor dhe CSRF — 5 mijĂ« dollarĂ«. Faqet kryesore pĂ«rfshijnĂ« firefox.com/org, mozilla.com/org, addons.mozilla.org, getfirefox.com, bugzilla.mozilla.org, search.services.mozilla.com, archive.mozilla.org, download.mozilla.org
dhe disa dhjetra faqe të tjera që lidhen me shtesa, përditësime, shkarkime, sinkronizim dhe statistika.

Për faqet bazë shuma e shpërblimit është gati dyfish më e vogël. Faqet bazë përfshijnë observatory.mozilla.org, getpocket.com, premium.firefox.com, hg.mozilla.org dhe disa shërbime të brendshme për zhvilluesit.

Në krahasim me kushtet e mëparshme, janë shtuar në numrin e faqeve dhe shërbimeve kryesore:

  • Autograph (shĂ«rbimi i nĂ«nshkrimeve digjitale),
  • Lando (shĂ«rbimi pĂ«r vendosjen automatike tĂ« kodit nga
    Phabricator në depot),
  • Phabricator (mjet pĂ«r menaxhimin e kodit, i pĂ«rdorur pĂ«r shqyrtimin e ndryshimeve),
  • Taskcluster (korniza pĂ«r ekzekutimin e detyrave, qĂ« mbĂ«shtet sistemin e integrimit tĂ« vazhdueshĂ«m dhe proceset e krijimit tĂ« lĂ«shimeve).

Nga faqet bazë të reja, janë përmendur:

Për më tepër, mund shënohen të aktivizohet në lëshimin e planifikuar për 7 janar të Firefox 72 metodat e luftimit me kërkesa të bezdisshme për t'i dhënë faqes më shumë privilegje. Shumë faqe shpërndajnë mundësinë e kërkesave për privilegje në shfletues, kryesisht përmes shfaqjes periodike të kërkesave për njoftime push. Analiza e telemetrisë ka treguar se 97% e këtyre kërkesave janë refuzuar, përfshirë në 19% të rasteve, përdoruesi e mbyll menjëherë faqen pa klikuar butonin e miratimit ose refuzimit. Në Firefox 72, këto kërkesa do të bllokohen nëse nuk është regjistruar ndonjë ndërveprim i përdoruesit me faqen (klikim me maus apo shtypje çelësash).

Një nga ndryshimet e ardhshme në Firefox 72 gjithashtu përfshin përdorimin e ngjyrës së sfondit të faqes aktuale për shirita të rrotullimit dhe heqjen mundësitë e lidhjes së çelësave publikë (PKP, Public Key Pinning), që lejon përmes titujve HTTP Public-Key-Pins të përcaktohet qartazi se cilat certifikata nga autoritetet e besueshmërisë lejohen të përdoren për një faqe të caktuar. Si arsye për këtë është përmendur kërkesa e ulët për këtë funksion, rreziku i problemeve me përputhshmërinë (mbështetje PKP ka përfunduar në Chrome) dhe mundësia për të bllokuar faqen tuaj për shkak të lidhjes me çelësa të gabuar apo humbjes së çelësave (p.sh., fshirje aksidentale ose kompromise si rezultat i një sulmi).

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster