Mozilla将提供代码验证系统检查是否有后门

简介:

在NSA大规模监视活动曝光之后,恐怕很少有人会再相信我们使用的服务和软件会严格保守我们的隐私。政府、企业、机构和个人都会在我们不知情下对我们进行监视。

现在, Mozilla CTO Brenchan Eich和副总裁Andreas Gal宣布, 它计划向用户提供一个代码验证系统,检查用户使用的二进制版本是否只包含来自官方源代码库的代码。

此举旨在让用户相信,Firefox没有被植入后门。他们称,相对于其它浏览器竞争对手,Firefox的一个关键优势是它是完全开源的。


<a href=http://static.oschina.net/uploads/img/201401/16082157_COsY.png" >

文章转载自 开源中国社区 [ http://www.oschina.net]
相关文章
|
安全 PHP
ctfshow-萌新-web13( 利用代码执行漏洞获取网站敏感文件)
ctf.show 萌新模块 web13关, 这一关的考点是代码执行漏洞, 需要灵活的运用各种命令执行函数, 源码中过滤了system, exec, highlight函数, cat命令, congfig, php, 点和分号等关键字, 推荐使用反引号`` 进行绕过
388 0
ctfshow-萌新-web13( 利用代码执行漏洞获取网站敏感文件)
|
11月前
|
XML 安全 Oracle
Weblogic XMLDecoder 远程代码执行漏洞 CVE-2017-10271 漏洞复现
Weblogic XMLDecoder 远程代码执行漏洞 CVE-2017-10271 漏洞复现
109 0
|
12月前
|
安全 Linux Windows
WEB漏洞-RCE代码及命令执行漏洞
WEB漏洞-RCE代码及命令执行漏洞
|
12月前
|
开发框架 安全 Oracle
|
供应链 安全 IDE
RCE(任意代码执行)漏洞(CVE-2022-23205……)
RCE(任意代码执行)漏洞(CVE-2022-23205……)
|
安全 测试技术 PHP
CVE-2017-9841 phpunit 远程代码执行漏洞
CVE-2017-9841 phpunit 远程代码执行漏洞
1174 0
CVE-2017-9841 phpunit 远程代码执行漏洞
|
Web App开发 安全
Mozilla发补丁修复火狐5个安全漏洞
Mozilla发布了补丁修复老版本的火狐浏览器中的五个安全漏洞。同时,一家安全公司警告称,最新版本的火狐浏览器存在一个零日攻击安全漏洞。 Mozilla星期三(2月17日)发布了3.5.8版和3.0.18版火狐浏览器的补丁。
900 0
|
新零售 Web App开发 安全
网站程序有漏洞怎么修复和查找漏洞
ecshop目前最新版本为4.0,是国内开源的一套商城系统,很多外贸公司,以及电商平台都在使用,正因为使用的人数较多,很多攻击者都在挖掘该网站的漏洞,就在最近ecshop被爆出高危漏洞,该漏洞利用跨站伪造函数,来对网站数据库进行攻击。
2290 0
|
安全 Java 应用服务中间件
Tomcat 远程代码执行漏洞分析(CVE-2017-12615)及补丁 Bypass
本文讲的是Tomcat 远程代码执行漏洞分析(CVE-2017-12615)及补丁 Bypass, Tomcat 远程代码执行漏洞分析(CVE-2017-12615)及补丁 Bypass Apache Tomcat 修复了2个严重级别的漏洞, 分别为: 信息泄露漏洞(CVE-2017-12616)、远程代码执行漏洞(CVE-2017-12615),在某些场景下,攻击者将分别能通过这两个漏洞,获取用户服务器上 JSP 文件的源代码,或是通过精心构造的攻击请求,向用户服务器上传恶意 JSP 文件,通过上传的 JSP 文件 ,可在用户服务器上执行任意代码。
3560 0