Mozilla zgjat programin e shpërblimeve për identifikimin e dobësive

Kompania Mozilla njoftoi për zgjerimin inisiativës të shpërblimeve monetare për identifikimin e problemeve të sigurisë në elementet e infrastrukturës së lidhura me zhvillimin e Firefox. Shuma e shpërblimeve për identifikimin e dobësive në faqet dhe shërbimet e Mozilla është dyfishuar, ndërsa shpërblimi për identifikimin e dobësive që mund të çojnë në ekzekutimin e kodit në faqet kryesore, është rritur në 15 mijë dollarë.

PĂ«r identifikimin e metodĂ«s sĂ« anashkalimit tĂ« autorizimit dhe pĂ«r inçizimin SQL, mund tĂ« merret njĂ« shpĂ«rblim prej 6 mijĂ« dollarĂ«sh, ndĂ«rsa pĂ«r skriptimin e ndĂ«rfaqeve tĂ« uebit dhe CSRF – 5 mijĂ« dollarĂ«. Faqet kryesore pĂ«rfshijnĂ« firefox.com/org, mozilla.com/org, addons.mozilla.org, getfirefox.com, bugzilla.mozilla.org, search.services.mozilla.com, archive.mozilla.org, download.mozilla.org
dhe disa dhjetëra faqesh të tjera të lidhura me shtesa, përditësime, shkarkime, sinkronizim dhe statistika.

Për faqet bazë shuma e shpërblimit është përafërsisht gjysma më e vogël. Faqet bazë përfshijnë observatory.mozilla.org, getpocket.com, premium.firefox.com, hg.mozilla.org dhe disa shërbime të brendshme për zhvilluesit.

Në krahasim me kushtet e mëparshme, në listën e faqeve dhe shërbimeve kryesore janë shtuar:

  • Autograph (shĂ«rbimi i nĂ«nshkrimeve dixhitale),
  • Lando (shĂ«rbimi automatik i vendosjes sĂ« kodit nga
    Phabricator në depo),
  • Phabricator (instrumenti pĂ«r menaxhimin e kodit, i pĂ«rdorur pĂ«r rishikimin e ndryshimeve),
  • Taskcluster (framework pĂ«r ekzekutimin e detyrave, qĂ« mbĂ«shtet sistemin e integrimit tĂ« vazhdueshĂ«m dhe proceset e ndĂ«rtimit tĂ« lĂ«shimeve).

Nga faqet e reja bazë, përmenden:

Përveç kësaj, është shënohen në plan që të aktivizohet në lëshimin e parashikuar më 7 janar të Firefox 72 metodat e luftimit të kërkesave të bezdisshme për dhënie të fuqive shtesë për faqen. Shumë faqe abuzojnë me mundësinë e kërkesës për fuqira që u ofrohet në shfletues, kryesisht përmes kërkesave periodike për marrëveshjen e njoftimeve push. Analiza e telemetrisë ka treguar se 97% e këtyre kërkesave refuzohen, përfshirë 19% të rasteve kur përdoruesi menjëherë mbyll faqen pa klikuar butonin e pranimit ose refuzimit. Në Firefox 72 këto kërkesa do të bllokohen, nëse nuk është regjistruar ndërveprimi i përdoruesit me faqen (klikim me miun ose shtypje të çelësit).

Ndër ndryshimet e ardhshme në Firefox 72 gjithashtu spikasin përdorimit ngjyrat e sfondit të faqes aktuale për shiritin e rrotullimit dhe eliminimi mundësitë PRP (Public Key Pinning), që lejon përmes titullit HTTP Public-Key-Pins të përcaktohet në mënyrë të qartë se cilat certifikata të qendrave të certifikimit janë të lejuara për të përdorur në një faqe të caktuar. Arsyetimi është se ka një kërkesë të ulët për këtë funksion, rreziku i problemeve me përputhshmërinë (mbështetja e PKP pejken në Chrome) dhe mundësia për të bllokuar faqen tuaj nga lidhja e çelësve të gabuara ose humbja e çelësit (p.sh., fshirja aksidentale ose kompromentimi për shkak të një sulmi).

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster