Opensourcesoftware geeft gebruikers de optie om te controleren wat er in een programma zit, maar de meeste gebruikers downloaden echter al gecompileerde bestanden en updates die mogelijk niet met de broncode overeenkomen en gemanipuleerd kunnen zijn.
Aanleiding voor Mozilla om een systeem te ontwikkelen zodat Firefoxgebruikers kunnen controleren dat hun download van de browser met de Firefox-broncode overeenkomt. Mozilla was al bezig om de interne controle te versterken, om te voorkomen dat een aanvaller de Firefox-code kan aanpassen, maar via het "Binary Transparency" project wordt gewerkt aan een externe controle. Dit systeem zou zelfs moeten werken als Mozilla wordt gedwongen om bijvoorbeeld een backdoor aan de gecompileerde versie toe te voegen.
De eerste stap voor Binary Transparency is ervoor te zorgen dat alle Firefoxbinaries in een publiek controleerbaar log worden gelogd. Dit zorgt ervoor dat als gebruikers Firefox downloaden, ze kunnen verifiëren dat hun Firefoxversie gelijk is aan de versie die andere gebruikers hebben gedownload, en het niet om een speciale aangepaste versie gaat. Deze logs vormen ook de basis voor de tweede stap, die voor de Firefox-updater is bedoeld. Via de logs kan de updater automatisch controleren dat de updates zijn gelogd voordat ze worden geïnstalleerd. Wanneer het systeem in gebruik zal worden genomen is nog niet bekend.
Deze posting is gelocked. Reageren is niet meer mogelijk.