Mozilla chce vědět, jak FBI napadla Firefox

Ústředí FBI
Mozilla chce vědět, jak se FBI nabourala do jejího prohlížeče, a využívá probíhající soudní proces, aby donutila vládu, aby to udělala. Případ se točí kolem prohlížeč Tor, prohlížeč založený na Firefoxu, který jednotlivcům umožňuje anonymně procházet web a bránit sledování.

Agenti FBI se nějak nabourali do prohlížeče Jaye Michauda ve snaze ho přistihnout při údajném činu stahování dětské pornografie. I když Mozilla v případu zjevně nestojí na Michaudově straně, organizace považovala za důležité vědět, jak přesně se agenti dostali do Tor.

Doporučená videa

„V tuto chvíli nikdo (včetně nás) mimo vládu neví, jaká zranitelnost byla zneužita a ať už sídlí v jakékoli naší kódové základně,“ hlavní právní a obchodní ředitelka Mozilly Denelle Dixon-Thayer řekl ve středečním příspěvku na blogu.

Co dělá tento případ zajímavým, je rozhodnutí soudce týkající se zveřejnění toho, jak byl hack proveden. Soudce okresního soudu USA Robert Bryan nařídil FBI, aby Michaudovu obrannému týmu prozradila povahu zranitelnosti, ale také zakázat skupinám zveřejňovat zranitelnost Toru nebo Mozille, jejichž prohlížeče mohou být zranitelný.

"Nevěříme, že to dává smysl, protože to neumožňuje opravit zranitelnost dříve, než bude široce odhalena," argumentoval Dixon-Thayer.

Rozhodnutí soudce Bryana je zvláštní a mohlo by ukázat nedostatek porozumění tomu, jak se odhalují bezpečnostní chyby. Zatímco soudy mají pádný důvod pro ochranu práva FBI provádět vyšetřování tím nejlepším způsobem, jak uzná za vhodné, nevinní uživatelé Tor a Firefoxu mohou být ohroženi. Bezpečnostní komunita má již dlouho zásadu upozorňovat vývojáře softwaru na každou objevenou chybu nejprve samotné tvůrce softwaru.

Myšlenka je taková, že pokud se vývojáři nejprve dozvědí o zranitelnosti - veškeré potenciální účinky škodlivého použití by byly minimalizovány. Zde Mozilla netuší, co je s jejím prohlížečem špatně, takže neexistuje způsob, jak to opravit.

„Jsme na straně stovek milionů uživatelů, kteří by mohli mít prospěch z včasného zveřejnění,“ řekl Dixon-Thayer. Úplná kopie briefu amicus curiae od Mozilly je k dispozici na webové stránky organizace.

Doporučení redakce

  • Průvodce pro začátečníky Tor: Jak se pohybovat v podzemním internetu
  • FBI vyšetřuje masivní hack bitcoinů na Twitteru
  • Díky nové funkci Mozilla Firefox bude pro poskytovatele internetových služeb těžší vás špehovat
  • Nakonec jsem přešel z Chrome na Mozilla Firefox – a vy byste měli také
  • FBI chce získat vaše data z Facebooku, Twitteru a Instagramu

Upgradujte svůj životní stylDigitální trendy pomáhají čtenářům mít přehled o rychle se měnícím světě technologií se všemi nejnovějšími zprávami, zábavnými recenzemi produktů, zasvěcenými úvodníky a jedinečnými náhledy.