【IT168 资讯】今天,开源组织Mozilla的安全负责人表示,Mozilla将向开源社区发布一些自己开发的安全测试工具,首先推出的将是一个代号为fuzzer的工具,它将被用来检测在Firefox浏览器中的漏洞。
据Mozilla首席安全官Window Snyder表示,JavaScript fuzzer将首先在周四早晨发布,并且会在拉斯维加斯的“黑帽子安全大会”上进行一个演示。
Snyder表示,Mozilla即将宣布将与开源社区分享它们的安全工具,在发布JavaScript fuzzer后,其他工具也会相继发布,其中包括对HTTP和FTP协议进行压力测试的工具。不过,这两个工具Mozilla并不打算对外开放源代码。
据Snyder表示,在发布JavaScript fuzzer的之前,Mozilla就已经用这个工具发现了firefox中的几十个漏洞。而且这个工具可以自行修改,建立和使用在任何JavaScript相关的技术中。
Fuzzer可以发送数据到组件,可以完成数以万计的检查任务,来帮助用户发现软件中不期望有的漏洞。
在黑帽子会议中,Snyder将会透露更多的细节,包括Mozilla怎样去除bug。Snyder同时将公布即将发布的Firefox3.0的安全特性。