Mozilla tahab teada, kuidas FBI Firefoxi häkkis

FBI peakorter
Mozilla soovib teada, kuidas FBI tema brauserisse tungis, ja kasutab käimasolevat kohtuasja, et sundida valitsust seda tegema. Juhtum keerleb ümber Tor-brauser, Firefoxi-põhine brauser, mis võimaldab inimestel anonüümselt veebi sirvida ja takistada jälgimist.

FBI agendid tungisid mingil moel Jay Michaudi brauserisse, püüdes teda tabada väidetavas teos. lapsporno allalaadimine. Kuigi Mozilla ei ole selles juhtumis ilmselgelt Michaudi poolt, pidas organisatsioon oluliseks teada, kuidas agendid Torisse sattusid.

Soovitatavad videod

"Praegu ei tea keegi (kaasa arvatud meie) väljaspool valitsust, millist haavatavust ära kasutati ja kas see asub mõnes meie koodibaasis," Mozilla õigus- ja ärijuht Denelle Dixon-Thayer ütles kolmapäevases blogipostituses.

Selle juhtumi teeb huvitavaks kohtuniku otsus häkkimise toimumise avalikustamise kohta. USA ringkonnakohtu kohtunik Robert Bryan andis FBI-le korralduse avalikustada Michaudi kaitsemeeskonna haavatavuse olemus, aga keelata ka gruppidel haavatavust avaldamast Torile või Mozillale, mille brauserid võivad kuidagi olla haavatav.

"Me ei usu, et sellel on mõtet, sest see ei võimalda haavatavust enne selle laiemat avalikustamist parandada," väitis Dixon-Thayer.

Kohtunik Bryani otsus on uudishimulik ja võib näidata, et puudub arusaam turvavigade avalikustamise kohta. Kuigi kohtutel on mõjuv põhjus kaitsta FBI õigust teostada uurimist parimal viisil, mida ta õigeks peab, võivad süütud Tori ja Firefoxi kasutajad olla ohus. Turvakogukonnal on pikka aega olnud poliitika, mille kohaselt hoiatatakse tarkvaraarendajaid kõigist avastatud vigadest kõigepealt tarkvaratootjaid endid.

Mõte on selles, et kui arendajad saavad haavatavusest kõigepealt teada, minimeeritakse pahatahtliku kasutamise võimalikud tagajärjed. Siin pole Mozillal aimugi, mis tema brauseris valesti on, nii et seda pole võimalik parandada.

"Oleme nende sadade miljonite kasutajate poolel, kes võiksid õigeaegsest avalikustamisest kasu saada," ütles Dixon-Thayer. Mozilla amicus curiae lühikirjelduse täielik koopia on saadaval aadressilt organisatsiooni veebisait.

Toimetajate soovitused

  • Tori juhend algajatele: kuidas maa-aluses Internetis navigeerida
  • FBI asus uurima Twitteri tohutut Bitcoini häkkimist
  • Mozilla Firefoxi uus funktsioon muudab Interneti-teenuse pakkujate jaoks teie järel luuramise raskemaks
  • Vahetasin lõpuks Chrome'ilt Mozilla Firefoxi vastu – ja ka teie peaksite seda tegema
  • FBI soovib teie Facebooki, Twitteri ja Instagrami andmetele oma käed külge panna

Uuenda oma elustiiliDigitaalsed suundumused aitavad lugejatel hoida silma peal kiirel tehnikamaailmal kõigi viimaste uudiste, lõbusate tooteülevaadete, sisukate juhtkirjade ja ainulaadsete lühiülevaadetega.