Mozilla хочет знать, как ФБР взломало Firefox

Штаб-квартира ФБР
Mozilla хочет знать, как ФБР взломало ее браузер, и использует продолжающееся судебное дело, чтобы заставить правительство сделать это. Дело вращается вокруг браузер Тор, браузер на базе Firefox, который позволяет людям анонимно просматривать веб-страницы и сдерживать слежку.

Агенты ФБР каким-то образом взломали браузер Джея Мишо, пытаясь поймать его на предполагаемом акте скачивание детской порнографии. Хотя Mozilla, очевидно, не встает на сторону Мишо в этом деле, организация сочла важным знать, как именно агенты проникли в Tor.

Рекомендуемые видео

«На данный момент никто (включая нас) за пределами правительства не знает, какая уязвимость была использована и находится ли он в какой-либо нашей кодовой базе», — директор по правовым вопросам и бизнесу Mozilla Денель Диксон-Тайер. сказал в сообщении в блоге в среду.

Что делает это дело интересным, так это решение судьи относительно раскрытия информации о том, как был осуществлен взлом. Судья окружного суда США Роберт Брайан приказал ФБР раскрыть природу уязвимости команде защиты Мишо. но также запретить группам раскрывать уязвимости Tor или Mozilla, чьи браузеры могут быть каким-то образом уязвимый.

«Мы не считаем, что это имеет смысл, поскольку это не позволяет устранить уязвимость до того, как она будет широко раскрыта», — заявила Диксон-Тэйер.

Решение судьи Брайана любопытно и может свидетельствовать о непонимании того, как выявляются недостатки безопасности. Хотя у судов есть веские причины защищать право ФБР проводить расследование так, как оно считает нужным, невиновные пользователи Tor и Firefox могут оказаться под угрозой. Сообщество безопасности уже давно придерживается политики оповещения разработчиков программного обеспечения о любых обнаруженных недостатках в первую очередь самих производителей программного обеспечения.

Идея состоит в том, что если разработчики первыми узнают об уязвимости, любые потенциальные последствия злонамеренного использования будут сведены к минимуму. В данном случае Mozilla понятия не имеет, что не так с ее браузером, поэтому исправить это невозможно.

«Мы на стороне сотен миллионов пользователей, которые могли бы получить выгоду от своевременного раскрытия информации», — сказала Диксон-Тайер. Полную копию обзора amicus curiae Mozilla можно получить по адресу: сайт организации.

Рекомендации редакции

  • Руководство по Tor для начинающих: как ориентироваться в подземном Интернете
  • ФБР приступает к расследованию масштабного взлома биткойнов в Твиттере
  • Новая функция Mozilla Firefox усложнит шпионаж за вами интернет-провайдерам
  • Я наконец-то перешёл с Chrome на Mozilla Firefox — и вам тоже стоит это сделать.
  • ФБР хочет заполучить ваши данные в Facebook, Twitter и Instagram

Обновите свой образ жизниDigital Trends помогает читателям быть в курсе быстро меняющегося мира технологий благодаря всем последним новостям, забавным обзорам продуктов, содержательным редакционным статьям и уникальным кратким обзорам.