據(jù)Mozilla(Firefox瀏覽器開辟商)官方動靜,Mozilla今朝正與黑莓(BlackBerry)在安然方面進行合作,致力于Web 安然測試手藝的研究和奉行。別的,Mozilla還推出了一個開源的安然測試平臺Minion,來幫忙更多的開辟者和安然專業(yè)人員對利用法度進行安然方面 的測試。

故障注進手藝
Mozilla與黑莓一路進行的安然研究工作首要集中在故障注進(fault injection)范疇,研究內(nèi)容包含開源的恍惚測試東西Peach v2和其他的東西。
故障注進(也稱為fuzzing,即恍惚測試)是一種主動化的安然測試編制,用于辨認利用法度中暗藏的安然標題問題,并在用戶處于危險之進步行修復(fù)。該 編制通 過在特定的利用法度或代碼中注進各類意想不到的或不正常的數(shù)據(jù),來發(fā)現(xiàn)利用法度中不克不及妥當(dāng)措置這些異常數(shù)據(jù)的處所,從而找出暗藏的安然隱患。
Mozilla今朝已成功利用Peach對HTML5特點履行了恍惚測試,此中包含HTML5圖象格局、音頻/視頻格局、字體、多媒體 API(WebGL、WebAudio、WebRTC)等。這些測試被證實可以或許有效確保Firefox和Firefox OS用戶的安然。
安然測試平臺Minion
Mozilla還推出了Minion,這是一個開源、免費的安然測試平臺,可供開辟人員和安然專業(yè)人員利用。
Minion采取不合的編制來履行主動化Web安然測試。不像其他安然東西會產(chǎn)生大年夜量的數(shù)據(jù)且需要專業(yè)人員來闡發(fā),Minion致力于準確性和精練 性,并 可以或許針對每個開辟者供給準確的、可把持的成果,不管開辟者是不是具有專業(yè)的安然常識,都可以經(jīng)由過程這個平臺來加強利用法度的安然性。