Ο τεχνικός ασφάλειας της Mozilla, Yvan Boily γράφει στο προσωπικό του blog ότι το Minion έχει σχεδιαστεί για προγραμματιστές – συμπεριλαμβανομένου και της δικής τους ομάδας στη Mozilla – έτσι ώστε “να κάνουν απίστευτα πράγματα στις εφαρμογές και τις υπηρεσίες που αναπτύσσουν”.
Η ιδέα είναι ότι, οι έλεγχοι μπορούν να εκτελεστούν κατά τη διάρκεια της ανάπτυξης ενός δικτυακού τόπου και των υπηρεσιών του, για να μπορούν οι προγραμματιστές να εντοπίζουν σφάλματα όσο το δυνατόν νωρίτερα. Η τελική έκδοση του ΜΙΝΙΟΝ έχει ως στόχο να παρέχει αυτή τη λειτουργικότητα “με το πάτημα ενός κουμπιού”. Μια πρώτη έκδοση είναι διαθέσιμη σε μια παρουσίαση – βίντεο το οποίο παρουσιάζει ο Boily.
Τα δεδομένα που παράγονται κατά τη διάρκεια του ελέγχου συλλέγονται και αξιολογούνται. Η Mozilla υποστηρίζει ότι το ΜΙΝΙΟΝ θα πρέπει να είναι πολύ ασφαλές, δεδομένου ότι θα διαχειρίζεται πολύ ευαίσθητα δεδομένα, καθώς και πληροφορίες για τα πιο διαδεδομένα προβλήματα ασφάλειας.
Οι συντελεστές του έργου παραδέχονται ότι οι διαδικτυακοί εγκληματίες θα μπορούσαν να το χρησιμοποιήσουν για τη σάρωση ιστοσελίδων και την εύρεση ευπαθών σημείων. Οι προγραμματιστές σχεδιάζουν να εφαρμόσουν μια επιλογή, έτσι ώστε, πριν από την έναρξη ενός ελέγχου σε μια ιστοσελίδα θα επιβεβαιώνεται ότι οι διαχειριστές έχουν ζητήσει πραγματικά αυτόν τον έλεγχο.
Πηγή: SecNews.gr
http://www.trelokouneli.gr/mozilla-neo-framework-gia-elegchous-asfaleias/
0 σχόλια:
Δημοσίευση σχολίου
Παρακαλώ προσπαθείτε να μην βρίζετε στα σχόλια και να μην θίγετε ονομαστικά πρόσωπα,κάνουμε πάντα έναν έλεγχο, ώστε να μην π.χ κατηγορούνται άδικα πρόσωπα.
Δεν θέλουμε να μπούμε σε διαδικασία να σβήνουμε σχόλια, ούτε φυσικά και να τα καταργήσουμε, γιατί δεν γουστάρουμε...