Mozilla chce vedieť, ako FBI napadla Firefox

Sídlo FBI
Mozilla chce vedieť, ako sa FBI nabúrala do jej prehliadača, a využíva prebiehajúce súdne konanie, aby prinútila vládu, aby tak urobila. Prípad sa točí dookola prehliadač Tor, prehliadač založený na Firefoxe, ktorý jednotlivcom umožňuje anonymne prehliadať web a odrádzať od sledovania.

Agenti FBI sa nejakým spôsobom vlámali do prehliadača Jaya Michauda v snahe chytiť ho pri údajnom čine sťahovanie detskej pornografie. Hoci Mozilla v prípade zjavne nestojí na Michaudovu stranu, organizácia považovala za dôležité vedieť, ako presne sa agenti dostali k Torovi.

Odporúčané videá

„V tejto chvíli nikto (vrátane nás) mimo vlády nevie, aká zraniteľnosť bola zneužitá a či sa nachádza v ktorejkoľvek našej kódovej základni,“ hlavná právna a obchodná riaditeľka Mozilly Denelle Dixon-Thayer povedal v stredajšom blogovom príspevku.

Čo robí tento prípad zaujímavým, je rozhodnutie sudcu týkajúce sa zverejnenia toho, ako bol hack vykonaný. Sudca okresného súdu USA Robert Bryan nariadil FBI, aby zverejnila povahu zraniteľnosti Michaudovmu obrannému tímu, ale tiež zakázať skupinám zverejňovať zraniteľnosť Tor alebo Mozille, ktorých prehliadače môžu byť zraniteľný.

"Nemyslíme si, že to dáva zmysel, pretože to neumožňuje opraviť zraniteľnosť skôr, ako bude zverejnená," argumentoval Dixon-Thayer.

Rozhodnutie sudcu Bryana je zvláštne a mohlo by ukázať nedostatočné pochopenie toho, ako sa odhaľujú bezpečnostné chyby. Zatiaľ čo súdy majú opodstatnený dôvod na ochranu práva FBI vykonávať vyšetrovanie najlepším spôsobom, ktorý uzná za vhodný, môžu byť ohrození nevinní používatelia Tor a Firefoxu. Bezpečnostná komunita má už dlho zásadu upozorňovať vývojárov softvéru na každú objavenú chybu najskôr samotných výrobcov softvéru.

Myšlienka je taká, že ak sa vývojári najskôr dozvedia o tejto zraniteľnosti - akékoľvek potenciálne účinky škodlivého použitia by boli minimalizované. Tu Mozilla netuší, čo je s jej prehliadačom zlé, takže neexistuje spôsob, ako to opraviť.

„Sme na strane stoviek miliónov používateľov, ktorí by mohli mať prospech z včasného zverejnenia,“ povedal Dixon-Thayer. Úplná kópia prehľadu amicus curiae od Mozilly je k dispozícii na webovú stránku organizácie.

Odporúčania redaktorov

  • Sprievodca pre začiatočníkov Tor: Ako sa pohybovať po podzemnom internete
  • FBI vyšetruje masívny hack bitcoinov na Twitteri
  • Nová funkcia prehliadača Mozilla Firefox sťaží poskytovateľom internetových služieb špehovanie
  • Nakoniec som prešiel z prehliadača Chrome na Mozilla Firefox – a vy by ste mali tiež
  • FBI sa chce dostať k vašim údajom na Facebooku, Twitteri a Instagrame

Zlepšite svoj životný štýlDigitálne trendy pomáhajú čitateľom mať prehľad o rýchlo sa rozvíjajúcom svete technológií so všetkými najnovšími správami, zábavnými recenziami produktov, užitočnými úvodníkmi a jedinečnými ukážkami.