主要观点:Mozilla 相信开放且安全的网络,致力于提升和维护 Firefox 使用者的安全,包括应对野外安全漏洞及参与 Pwn2Own 等项目。
关键信息:
- Mozilla 会尽快修复 Firefox 中的关键安全问题,如最近在 Pwn2Own 中发现的漏洞,仅用 21 小时就完成修复。
- Pwn2Own 是年度计算机黑客竞赛,参与者寻找浏览器等软件的安全漏洞。
- Firefox 代码量大、平台多、语言多,发布需全球跨职能团队协作。
- 此次 Pwn2Own 披露的漏洞包括两个,Mozilla 工程师迅速行动进行修复。
- Firefox 开发者持续寻找和解决安全问题,通过多种方式如 win32k 锁定、站点隔离等。
- Mozilla 还通过安全赏金计划等鼓励安全研究,保持产品安全。
重要细节: - 提前知晓 Pwn2Own 活动时间,Firefox 发布日历会考虑。
- 发布新版本时尽量避免与 Pwn2Own 同一天,以便及时修复漏洞。
- 即便不是第一个被“攻陷”的浏览器,Mozilla 也会尽快修复漏洞。
- 提供多个相关资源,如 Mozilla 安全网站、博客、赏金计划及 YouTube 播放列表等,还邀请参与 Firefox 安全研究。过去有关于在一天内发布 Firefox 安全更新的相关博客。
**粗体** _斜体_ [链接](http://example.com) `代码` - 列表 > 引用
。你还可以使用@
来通知其他用户。