30 luglio, 2007

Mozilla svelerà uno strumento di sicurezza alla conferenza Black Hat

di Percy Cabello

La responsabile della sicurezza Mozilla, Window Snyder, e il direttore dello sviluppo dell'Ecosistema di Mozilla, Mike Shaver terranno una conferenza informativa nell'ambito del Black Hat USA 2007, un'importante conferenza sulla sicurezza informatica in corso di svolgimento a Las Vegas, nel Nevada.

Secondo Internet News, durante la sessione (dal titolo "Building and breaking the browser") programmata per il 2 agosto, verrà mostrato per la prima volta uno strumento automatizzato di test di sicurezza sviluppato dalla stessa Mozilla. Questo strumento è chiamato in gergo fuzzer, ed è un programma che genera dati in ingresso casuali per testare un'applicazione. In questo caso, è stato sviluppato un fuzzer per testare l'accesso HTTP e FTP e un altro fuzzer per testare il componente JavaScript. Standoo alla loro breve descrizione, questi strumenti "hanno condotto alla scoperta e alla risoluzione di decine di gravi bug di sicurezza".

Nessun commento: