image

Firefox krijgt optie om bestanden op manipulatie te controleren

maandag 3 april 2017, 14:23 door Redactie, 2 reacties

Opensourcesoftware geeft gebruikers de optie om te controleren wat er in een programma zit, maar de meeste gebruikers downloaden echter al gecompileerde bestanden en updates die mogelijk niet met de broncode overeenkomen en gemanipuleerd kunnen zijn.

Aanleiding voor Mozilla om een systeem te ontwikkelen zodat Firefoxgebruikers kunnen controleren dat hun download van de browser met de Firefox-broncode overeenkomt. Mozilla was al bezig om de interne controle te versterken, om te voorkomen dat een aanvaller de Firefox-code kan aanpassen, maar via het "Binary Transparency" project wordt gewerkt aan een externe controle. Dit systeem zou zelfs moeten werken als Mozilla wordt gedwongen om bijvoorbeeld een backdoor aan de gecompileerde versie toe te voegen.

De eerste stap voor Binary Transparency is ervoor te zorgen dat alle Firefoxbinaries in een publiek controleerbaar log worden gelogd. Dit zorgt ervoor dat als gebruikers Firefox downloaden, ze kunnen verifiëren dat hun Firefoxversie gelijk is aan de versie die andere gebruikers hebben gedownload, en het niet om een speciale aangepaste versie gaat. Deze logs vormen ook de basis voor de tweede stap, die voor de Firefox-updater is bedoeld. Via de logs kan de updater automatisch controleren dat de updates zijn gelogd voordat ze worden geïnstalleerd. Wanneer het systeem in gebruik zal worden genomen is nog niet bekend.

Reacties (2)
03-04-2017, 14:29 door Anoniem
Ik check alles via een extensie van Opswat, Metadefender, gebundeld resultaat van 44 scanners op je browser download.
03-04-2017, 14:34 door Anoniem
Door Anoniem: Ik check alles via een extensie van Opswat, Metadefender, gebundeld resultaat van 44 scanners op je browser download.
Je bent er van bewust dat dit op geen enkele wjze tegen de dreiging beschermd waarover Mozilla het heeft?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.