快速提升 Firefox 安全性 - Mozilla 安全博客

主要观点:Mozilla 相信开放且安全的网络,致力于提升和维护 Firefox 使用者的安全,包括应对野外安全漏洞及参与 Pwn2Own 等项目。
关键信息:

  • Mozilla 会尽快修复 Firefox 中的关键安全问题,如最近在 Pwn2Own 中发现的漏洞,仅用 21 小时就完成修复。
  • Pwn2Own 是年度计算机黑客竞赛,参与者寻找浏览器等软件的安全漏洞。
  • Firefox 代码量大、平台多、语言多,发布需全球跨职能团队协作。
  • 此次 Pwn2Own 披露的漏洞包括两个,Mozilla 工程师迅速行动进行修复。
  • Firefox 开发者持续寻找和解决安全问题,通过多种方式如 win32k 锁定、站点隔离等。
  • Mozilla 还通过安全赏金计划等鼓励安全研究,保持产品安全。
    重要细节:
  • 提前知晓 Pwn2Own 活动时间,Firefox 发布日历会考虑。
  • 发布新版本时尽量避免与 Pwn2Own 同一天,以便及时修复漏洞。
  • 即便不是第一个被“攻陷”的浏览器,Mozilla 也会尽快修复漏洞。
  • 提供多个相关资源,如 Mozilla 安全网站、博客、赏金计划及 YouTube 播放列表等,还邀请参与 Firefox 安全研究。过去有关于在一天内发布 Firefox 安全更新的相关博客。
阅读 23
0 条评论