Publicidade

24 de janeiro de 2010
seguranca
Bugs e Falhas de Software

Mozilla lançará ferramentas de segurança a comunidade de código aberto

Por Gregg Keizer, para o IDG Now!*

Publicada em 02 de agosto de 2007 às 14h30
Atualizada em 02 de agosto de 2007 às 14h32
  • Share

Framingham – Empresa irá compartilhar “fuzzer” que reconhece falhas no JavaScript do Firefox, e pretende fornecer outras ferramentas.

A Mozilla irá disponibilizar algumas de suas ferramentas de segurança para a comunidade de código aberto, declarou a empresa na quarta-feira (01/08). A primeira será um “fuzzer”, utilizado para reconhecer falhas no JavaScript do Firefox.

O “fuzzing” é uma técnica utilizada por pesquisadores e desenvolvedores para indicar falhas em códigos antes que se tornem públicas, além de inserir dados em aplicações para ver onde e como os bugs ocorrem. O termo “fuzzer” se refere aos testes aplicados em busca destas falhas.

O fuzzer do JavaScript, segundo o chefe de segurança da Mozilla, Window Snyder, será entregue nesta quinta-feira (02/08), após uma apresentação na conferência Black Hat, que teve início na quarta-feira (01/08), em Las Vegas.

“Ainda iremos lançar outras ferramentas, incluindo mais fuzzers que testam problemas nos protocolos HTTP e FTP”, afirma Snyder. Estas ferramentas, contudo, não estão prontas para serem oferecidas a terceiros, pois a Mozilla quer conversar com outros fabricantes de navegadores antes que eles sejam compartilhados.

Segundo Snyder, o fuzzer do JavaScript identificou dezenas de vulnerabilidades no código do Firefox. Ele ainda declarou que os desenvolvedores do navegador criaram muitas ferramentas e que todas podem ser úteis.

O administrador espera que as ferramentas ajudem os desenvolvedores que não pertencem à equipe da Mozilla a apontarem problemas em seu código. Ele acredita que, quanto mais pessoas modificarem as ferramentas, melhor elas serão.

Outros destaques do IDG Now!:
> Mantenha seus contatos do celular a salvo
> Fotos: Chuck Yeager e a quebra da barreira do som
> Conheça a maior máquina do mundo
> Dez coisas que amamos e odiamos na Microsoft
> Confira imagens inusitadas da Terra
> Veja cases mods bem excêntricos

Apesar dos crackers também utilizarem fuzzers em seus kits de ferramenta para localizar vulnerabilidades, Snyder não acredita que estas ferramentas representem perigo aos usuários.

Durante o Black Hat, Snyder e outro estrategista de tecnologia da Mozilla, Mike Shaver, planejam discutir as novas características de segurança do Firefox 3, atualização que está em fase de testes e será lançada ainda este ano.

*Gregg Keizer é editor do Computerworld em Framingham

Agora no Twitter

Publicidade


OPINIÃO DO LEITOR
Não há comentários para essa notícia
Seja o primeiro a comentar

Top5MAIS LIDAS
DO DIA
IDG Now! Sem Fio
Receba notícias do IDG Now! no celular
Assine os canais SMS

Número do celular:

ex.: 1180000000 para um telefone de SP

Evite golpes virtuais

Evite golpes virtuais

Veja cuidados que devem ser tomados para não ter surpresas no Natal.

Cuidado com URLs curtas

Cuidado com URLs curtas

Modalidade deve ser uma das maiores ameaças virtuais em 2010, segundo a Symantec.

Governança corporativa

Governança corporativa

Investimentos para proteger a informação nem sempre freiam as ações dos crackers.

anterior   próxima
Galeria de fotoscarregando...
IDG Now! Widget

Baixe o Now! Reader e confira em seu desktop as últimas notícias, álbuns e outros conteúdos do IDG Now!

IDG Now! Reader
Blog
All Tasks realiza localização de software e help files
Conheça o Exadata Storage Server, um produto de armazenamento altamente otimizado para uso com o banco de dados Oracle.
Conheça o Oracle Database 11g, disponível numa variedade de edições sob medida para atender necessidades de TI e negócios.
Torne sua infraestrutura de TI mais robusta e tolerante a falhas, maximize seu retorno e forneça melhor qualidade de serviço.
Saiba como o In-Memory Database Cache acelera processos, gera inteligência comercial e facilita contatos com o cliente.
Veja como melhorar sua produtividade e visibilidade com um conjunto de ferramentas que otimiza processos de negócios.
Uma revolução em agilidade: como fazer a integração de negócios através de uma arquitetura orientada a serviços.
Licenciamento
Veja como utilizar o conteúdo do site líder em notícias sobre tecnologia a seu favor.