据Mozilla(Firefox浏览器开辟商)官方动静,Mozilla今朝正与黑莓(BlackBerry)在安然方面进行合作,致力于Web 安然测试手艺的研究和奉行。别的,Mozilla还推出了一个开源的安然测试平台Minion,来帮忙更多的开辟者和安然专业人员对利用法度进行安然方面 的测试。
故障注进手艺
Mozilla与黑莓一路进行的安然研究工作首要集中在故障注进(fault injection)范畴,研究内容包含开源的恍惚测试东西Peach v2和其他的东西。
故障注进(也称为fuzzing,即恍惚测试)是一种主动化的安然测试编制,用于辨认利用法度中暗藏的安然标题问题,并在用户处于危险之进步行修复。该 编制通 过在特定的利用法度或代码中注进各类意想不到的或不正常的数据,来发现利用法度中不克不及妥当措置这些异常数据的处所,从而找出暗藏的安然隐患。
Mozilla今朝已成功利用Peach对HTML5特点履行了恍惚测试,此中包含HTML5图象格局、音频/视频格局、字体、多媒体 API(WebGL、WebAudio、WebRTC)等。这些测试被证实可以或许有效确保Firefox和Firefox OS用户的安然。
安然测试平台Minion
Mozilla还推出了Minion,这是一个开源、免费的安然测试平台,可供开辟人员和安然专业人员利用。
Minion采取不合的编制来履行主动化Web安然测试。不像其他安然东西会产生大年夜量的数据且需要专业人员来阐发,Minion致力于准确性和精练 性,并 可以或许针对每个开辟者供给准确的、可把持的成果,不管开辟者是不是具有专业的安然常识,都可以经由过程这个平台来加强利用法度的安然性。