Mozilla organiseert vandaag een "crash bug triage" dag, waarbij iedereen kan helpen met het classificeren van alle crash bugs die nog in de opensource browser moeten worden opgelost. Het crashen van de browser kan er in sommige gevallen voor zorgen dat het voor een aanvaller mogelijk is om willekeurige code uit te voeren. Een website zou op deze manier malware kunnen installeren. "Hoewel slechts een fractie van onze crashes op deze manier te misbruiken is, bestaat tweederde van onze ergste beveiligingslekken uit crashes", zegt Mozilla bug-jager Jesse Ruderman. De opensource ontwikkelaar wil de manier waarop het crash bugs vindt en oplost verbeteren. "Hoe beter we deze bugs vinden en oplossen, des te stabieler en veiliger Firefox zal zijn."
Ruderman erkent dat het huidige proces verre van perfect is, aangezien sommige lekken gewoon blijven liggen. "Tijdens deze crash bug triage dag, experimenteren we met een nieuwe workflow die efficiënter en effectiever zou moeten zijn." Iedereen die wil meewerken kan zich via het IRC-kanaal #bugday aanmelden. Als Firefox crasht heeft een gebruiker de mogelijkheid om een bugrapport op te sturen. Gemiddeld stuurt elke Firefox-gebruiker slechts 1,5 rapport per jaar op. Toch is de informatie zeer waardevol voor Mozilla. Om meer en sneller fouten te vinden, gaat de ontwikkelaar daarom een “crash reproduction farm” starten, bestaande uit computers die automatisch de URLs uit de rapporten van gebruikers gaan laden.
Deze posting is gelocked. Reageren is niet meer mogelijk.