جایزه ۱۰ هزار دلاری موزیلا برای یابنده حفره فایرفاکس

بنیاد موزیلا طراح مرورگر فایرفاکس پس از سوءاستفاده گسترده از نرم‌افزار امنیتی OpenSSL به دنبال ارتقای امنیت گواهی‌های امنیتی SSL است. این شرکت وعده داده که رسیدگی به میزان اعتبار نسخه‌های آتی گواهی‌های SSL  را به گونه‌ای دقیق‌تر انجام دهد تا کاربران در زمان استفاده از آنها از طریق این مرورگر دچار مشکلات مختلف نشوند.

بنیاد موزیلا طراح مرورگر فایرفاکس پس از سوءاستفاده گسترده از نرم‌افزار امنیتی OpenSSL به دنبال ارتقای امنیت گواهی‌های امنیتی SSL است.

این شرکت وعده داده که رسیدگی به میزان اعتبار نسخه‌های آتی گواهی‌های SSL  را به گونه‌ای دقیق‌تر انجام دهد تا کاربران در زمان استفاده از آنها از طریق این مرورگر دچار مشکلات مختلف نشوند.

سیستم اختصاصی موزیلا که به همین منظور طراحی شده mozilla::pkix نام دارد و از نسخه 31 فایرفاکس به بعد به کار گرفته خواهد شد. قرار است این نسخه که دارای یک سیستم جدید تایید امنیتی دومرحله‌ای برای گواهی های SSL است، در ماه جولای عرضه شود.

اگر چه کاربران متوجه تغییراتی که موزیلا در این زمینه ایجاد کرده نمی‌شوند، اما ممکن است برخی سایت‌های HTTPS دچار اختلالاتی شوند. با این حال موزیلا می گوید نهایت تلاشش را می کند تا عدم سازگاری فایرفاکس 31 با برخی سایت ها را به حداقل برساند.

موزیلا برای کسب اطمینان از صحت تغییرات جدید اعلام کرده که به هر فردی که بتواند آسیب پذیری مهمی را در آن شناسایی کند 10 هزار دلار پرداخت خواهد کرد.

نظرات
سردبیر تجارت‌نیوز پیشنهاد می‌کند