Mozilla heeft een zelf ontwikkelde beveiligingstool weggegeven waarmee JavaScript lekken in Firefox en andere browsers te vinden zijn. De Javascript fuzzer is de eerste van verschillende programma's die de ontwikkelaar aan het open source publiek wil schenken. "Fuzzers zijn tools die een gigantische hoeveelheid input genereren om de robuustheid van een programma te testen, en kunnen gebruikt worden om potentiële lekken te ontdekken," zegt Mozilla's beveiligingschef Window Snyder. Volgens Snyder heeft de Javascript fuzzer al talloze lekken weten te vinden.
Mozilla zal ook HTTP en FTP stress-test fuzzers beschikbaar stellen. De browserbouwer is echter nog in overleg met andere ontwikkelaars voordat het deze tools aanbiedt. "We hebben tientallen van deze tools, die door de Firefox ontwikkelaars ontwikkeld zijn. Veel zijn klein in omvang, en alleen voor specifieke doeleinden bedoeld. Toch kunnen ze erg handig voor anderen zijn," laat Snyder weten.
Door het weggeven van de beveiligingstools draagt Mozilla naar eigen zeggen bij aan de veiligheid van het web. Voordat het de Javascript fuzzer beschikbaar maakte, heeft het eerst met Microsoft, Apple en Opera overlegd om te voorkomen dat de tool geen nadelige gevolgen voor hun gebruikers zou hebben.
Deze posting is gelocked. Reageren is niet meer mogelijk.