Automata sérülékenységkereső modult építenek a böngészőbe, és még fizetnek a megtalált biztonsági résekért.

Még szélesebb kört vonna be a Mozilla a Firefox tesztelésébe. Elindították az ASan Nightly projektet, amelynek célja, hogy a Firefox önállóan is tudjon keresni biztonsági réseket saját kódjában. Bár a kódvadászat itt automatizált, a megtalált hibákért mégis fizet a Firefox – elvégre a kiegészítő használja a felhasználó gépének az erőforrásait, ráadásul nem is keveset.

Memóriahibákat keres

A fejlesztéseknél nem újdonság az automatizált tesztelés. Lényegében ezt fejlesztette tovább a Mozilla a Firefox esetében. A böngészőnek elkészítették egy speciális kiadását (a Mozilla terminológiája szerint nightly, a béta előtti tesztfázis), amelybe beépítették egy több éve használt belső teszteszközüket, az AddressSanitizert, rövidítve: ASan. Ez különböző memóriahibák (ún. User After Free sebezhetőség, puffertúlcsordulási hibák, memóriaszivárgás stb.) detektálására alkalmas C/C++ kódban.

Az ASan Nightlyval talált sérülékenységekre ugyanazok a szabályok vonatkoznak, mint a Mozilla Bug Bounty programjának keretében bejelentett egyéb módon talált hibákra: korábban más által még nem jelentett és távolról is kihasználható biztonsági rések felfedezését jutalmazzák. Mindig hiba után fizetnek, így ha többen jelentik egy időben ugyanazt a biztonsági rést, akkor a jutalmat megosztva kapják.

Ez a cikk független szerkesztőségi tartalom, mely a T-Systems Magyarország támogatásával készült. Részletek »

 

A szerencséseknek alapvetően jól fizet az automatikus hibavadászat, de nem automatikusan. A díj odaítéléséről és mértékéről ugyanis a Mozilla Bounty Committee dönt. Az originális kritikus és súlyos rések 3000 és 7500 dollár közötti összeget érnek, az alcsonyabb veszélyességi szintű, kisebb sérülékenységekért pedig 500 és 2000 dollár között lehet kapni. Azoknak, akik részt szeretnének venni az automatikus tesztelésben, és számítanak a jutalomra is, az azonosításukhoz be kell állítaniuk a böngésző about:config oldalán az asanreporter.clientid esetében a saját emailcímüket (a beállításokról itt olvashatnak).

Extra erőforrásokért jár a díj

A Mozilla felhívja a figyelmet arra, hogy a Firefox ASan Nightly-féle kiadásának használatáért a felhasználónak áldozatot is kell vállalnia. A hibakereső modul ugyanis alaposan megdobja a böngésző memóriaigényét. És nem is kicsit: a közlemény szerint csak olyan gépen érdemes próbálkozni az ASan Nightlyval, amelyben legalább 16 gigabájt memória van. De még ilyen memóriamennyiség mellett is érdemes akár többször is újraindítani a böngészőt egy munkanapon.

Az ASan Nightly Firefox egyelőre csak Linuxon érhető el, de már dolgoznak a Windowsra és macOS-re szánt változatokon is.

Biztonság

Még a Microsoft kutatói szerint sem szabad vakon bízni az MI-ágensekben

Legalábbis ami az irodai feladatok delegálását és a rájuk bízott dokumentumokat illeti, mert a hosszabb munkafolyamatok során képesek teljesen tönkretenni azokat.
 
Hirdetés

Költségcsökkenésből finanszírozott modernizáció

A cloud-native alkalmazások megkövetelik az adatközpontok modernizációját, amihez a SUSE többek között a virtualizációs költségek csökkentésével szabadítana fel jelentős forrásokat.

Felhőalapú automatizációs modellek konkrét vállalati felhasználásban - hat folyamat, ahol már bizonyított az AIaaS és az RPAaaS.

a melléklet támogatója a ONE Solutions

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.