Mozilla va renforcer la vérification des certificats SSL dans Firefox 31 à l'aide d'une bibliothèque, mozilla::pkix, qu'il soumet à une chasse aux bugs jusqu'à la fin du mois de juin. A la clé, une récompense de 10 000 dollars.
Scooped by
Stéphane NEREAU
onto Cybersécurité - Innovations digitales et numériques |
« Comme il nous a été douloureusement rappelé que la rectitude du code dans les bibliothèques TLS était cruciale sur Internet aujourd'hui, nous voulons nous assurer que ce code est solide comme le roc avant de le livrer à des millions d'utilisateurs de Firefox », a indiqué hier Daniel Veditz, responsable en sécurité de l'éditeur. « Nous nous intéressons principalement à des bugs qui permettent la construction de chaînes de certificat qui sont acceptées comme valides alors qu'elles devraient être rejetées, et à des bugs dans le nouveau code qui conduiraient à exploiter une corruption de mémoire ».