Liên hiệp các hội khoa học và kỹ thuật Việt Nam
Thứ năm, 12/10/2006 00:21 (GMT+7)

Giám đốc bảo mật mới ở Mozilla: Loại bỏ mã nguồn cũ

Window Snyder - người mới được thuê - đã được công nhận chính thức vào chức vụ “Chief Security Something” tuần trước. Chẳng có gì là không bình thường nếu một công ty nào đó có nhà lãnh đạo với chức danh “Chief Lizard Wrangler” – Window nói. Bà cũng phát biểu rằng hiện bà đang có một số kế hoạch lớn trong nỗ lực phát triển nhóm bảo mật của mình.

Chúng tôi sẽ chuyển sang thế chủ động mới, đưa cách thức thêm thành phần tác động bảo mật vào tài khoản”, Synder nói. “ Chúng tôi muốn giảm toàn bộ nguy hiểm (cho Firefox) bằng cách xác định những chỗ không cần sử dụng một thành phần nào đó và loại bỏ tất cả các mã nguồn cũ”.

Ở Microsoft, Snyder chịu trách nhiệm về bảo mật sign-offs trên Windows XP SP2 và Windows Server 2003. Trước Mozilla, bà đã làm việc với Matasano Security, một công ty có trụ sở tại New York, công ty đầu tiên sau khi Snyder rời khỏi Microsoft. Synder cũng là một trong những thành viên sáng lập nhóm @stake hacking-group-turned-consultancy, được Symantec thu nạp năm 2004.

Chúng tôi muốn Firefox có mã nguồn cơ bản gọn và ít điểm truy nhập hệ thống hơn”, Snyder nói.

Nếu chúng tôi tìm ra được bất kỳ phương trình phân tách nào đã xây dựng hàng năm trước để quản lý các file bây giờ chẳng mấy ai sử dụng, chúng tôi sẽ loại bỏ ngay. Đó là mầm mống tiềm ẩn các lỗ hổng nặng hơn giá trị của thành phần”. Điều đó không có nghĩa là Firefox sẽ thường xuyên bị cắt giảm mã nguồn và xây dựng lại từ đầu. Chúng tôi chỉ loại bỏ các mã hoặc chuyển thành phần cũ thành tuỳ chọn cài đặt, chứ không để chúng trong mã nguồn cơ sở chung.

Chúng tôi không nói là Firefox có nhiều lỗi”, Synder nói như khi bà bảo vệ bản ghi track bảo mật của trình duyệt trước kia.

Chỉ đếm lỗi thì không thể đánh giá chính xác được mức độ bảo mật của một ứng dụng”, Synder phản bác trước một số lời chỉ trích về trình duyệt nguồn mở khi so sánh với đối thủ cạnh tranh chính Internet Explorer của Microsoft. Một năm trước đây Symatec đã kiểm lại và kết luận rằng Firefox có số lỗ hổng gấp đôi IE.

Mọi người nên đếm số ngày nguy hiểm. Lỗ hổng của người sử dụng tồn tại trong bao lâu? Thời gian giữa lần cung cấp bản vá lỗi và bản nâng cấp là bao nhiêu?”. Nếu theo hướng này thì sản phẩm của Mozollia cầm chắc chiến thắng trong tay. “ Chúng tôi đang thay đổi (bản vá lỗi) theo từng ngày chứ không phải theo tuần hay tháng”.

Microsoft thường bị chỉ trích là phát triển các bản vá lỗi và chương trình kiểm tra quá lâu. Thậm chí có khi một hoạt động phá hoại đã diển ra tràn lan rồi mà Microsoft phải mất hàng tuần mới cung cấp được bản vá lỗi.

Synder thừa nhận rằng Mozilla có một chương trình nâng cao built-in (dựng sẵn) khi muốn tiến hành thực hiện bản vá lỗi. Điều đó nhanh hơn nhiều so với Microsoft. “Hầu hết người sử dụng của chúng tôi đều ở nhà. Với các bản update được để mặc định, chúng tôi có thể thu thập được 90% thông tin cập nhật cơ sở cho phiên bản tiếp theo chỉ trong khoảng 8 ngày”. Trong khi bản và lỗi của Microsoft cho IE thường được phát triển chậm hơn nhiều. Vì các khách hàng doanh nghiệp của họ phải tự kiểm tra nội bộ trước khi đưa lại thông tin cho công ty làm việc.

Mozilla cũng điều tra và thực thi các thành phần khác để nâng cao tính năng bảo mật cho Firefox.

Chúng tôi đã sẵn sàng đặt chương trình chống phishing vào (Firefox) 2.0”. Hiện Synder đang tính đến các phương thức và kỹ thuật quản lý bộ nhớ, mã quản lý và kiểu hộp sandbox mới. Chương trình hứa hẹn nhất là phát triển quản lý heap, làm cho phần ghi khu vực bộ nhớ khó bị khai thác hơn. “ Điều đó có thể giới hạn khả năng khai thác lỗ hổng”, Synder nói.

Mozilla sẽ phản ứng nhanh chóng với các lỗ hổng, sửa chữa tất cả sai sót tác động bảo mật. Khi chúng tôi bổ sung thành phần, chúng tôi sẽ luôn xem xét đến vấn đề ảnh hưởng bảo mật”, Synder hứa.

Nói vậy nhưng, theo kế hoạch thì thứ năm là ngày phát hành phiên bản Firefox 1.5.0.7, bản cập nhật bảo mật cho browser. Tuy nhiên cho đến trưa (theo giờ PDT) cùng ngày, bản cập nhật này vẫn chưa hề được đưa lên website của Mozilla.

Nguồn: khoahoc.com.vn16/9/2006

Xem Thêm

Thúc đẩy ứng dụng AI trong quản lý năng lượng - Giải pháp then chốt giảm phát thải nhà kính
Ngày 17/12, tại phường Bà Rịa, thành phố Hồ Chí Minh (TP.HCM), Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (VUSTA) phối hợp cùng Sở Công Thương TP.HCM, Trung tâm Chứng nhận Chất lượng và Phát triển Doanh nghiệp và Công ty Cổ phần Tập đoàn Vira tổ chức Hội thảo khoa học “Giải pháp thúc đẩy ứng dụng AI trong quản lý, sử dụng năng lượng hiệu quả nhằm giảm phát thải khí nhà kính”.
Thúc đẩy vai trò của Liên hiệp các Hội KH&KT địa phương trong bảo tồn đa dạng sinh học và thực thi chính sách
Trong hai ngày 12-13/11, tại tỉnh Cao Bằng, Liên hiệp các Hội KH&KT Việt Nam (VUSTA) phối hợp với Trung tâm Con người và Thiên nhiên (PanNature) và Liên hiệp các Hội KH&KT tỉnh Cao Bằng tổ chức Chương trình chia sẻ “Thúc đẩy vai trò của Liên hiệp các Hội KH&KT địa phương trong bảo tồn đa dạng sinh học và thực thi chính sách”.
Thúc đẩy ứng dụng thực tiễn của vật liệu tiên tiến trong sản xuất năng lượng sạch
Ngày 24/10, tại Trường Đại học Khoa học Tự nhiên – Đại học Quốc gia Thành phố Hồ Chí Minh, Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (VUSTA) phối hợp với Hội Khoa học Công nghệ Xúc tác và Hấp phụ Việt Nam (VNACA) tổ chức Hội thảo khoa học “Vật liệu tiên tiến ứng dụng trong sản xuất nhiên liệu tái tạo và giảm phát thải khí nhà kính”.
Dựa vào thiên nhiên để phát triển bền vững vùng núi phía Bắc
Đó là chủ đề của hội thảo "Đa dạng sinh học và giải pháp dựa vào thiên nhiên cho phát triển vùng núi phía Bắc" diễn ra trong ngày 21/10, tại Thái Nguyên do Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (Vusta) phối hợp với Trung tâm Con người và Thiên nhiên (PANNATURE) phối hợp tổ chức.
Muốn công tác quy hoạch hiệu quả, công nghệ phải là cốt lõi
Phát triển đô thị là một quá trình, đô thị hoá là tất yếu khách quan, là một động lực quan trọng cho phát triển kinh tế - xã hội nhanh và bền vững. Trong kỷ nguyên vươn mình, quá trình đô thị hoá không thể tách rời quá trình công nghiệp hoá - hiện đại hoá đất nước...
Hội thảo quốc tế về máy móc, năng lượng và số hóa lần đầu tiên được tổ chức tại Vĩnh Long
Ngày 20/9, tại Vĩnh Long đã diễn ra Hội thảo quốc tế về Máy móc, năng lượng và số hóa hướng đến phát triển bền vững (IMEDS 2025). Sự kiện do Hội Nghiên cứu Biên tập Công trình Khoa học và Công nghệ Việt Nam (VASE) - hội thành viên của Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (VUSTA) phối hợp cùng Trường Đại học Sư phạm Kỹ thuật Vĩnh Long (VLUTE) tổ chức.
Ứng dụng công nghệ số toàn diện là nhiệm vụ trọng tâm của VUSTA giai đoạn tới
Ứng dụng công nghệ số toàn diện, xây dựng hệ sinh thái số là bước đi cấp thiết nhằm nâng cao hiệu quả quản trị và phát huy sức mạnh đội ngũ trí thức của Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (VUSTA). Qua đó cho thấy, VUSTA không chỉ bắt kịp xu thế công nghệ mà còn chủ động kiến tạo những giá trị mới, khẳng định vai trò tiên phong của đội ngũ trí thức trong thời đại số.

Tin mới

Nâng tầm sức mạnh văn hóa vùng Đất Tổ - Động lực quan trọng cho phát triển bền vững
Phát triển văn hóa và con người là nền tảng tinh thần, nguồn lực nội sinh, động lực cho phát triển nhanh bền vững. Quan điểm đó tiếp tục được khẳng định mạnh mẽ trong Nghị quyết số 80-NQ/TW của Bộ Chính trị. Nghị quyết nhấn mạnh văn hóa phải thấm sâu vào đời sống xã hội, gắn kết hài hòa với chính trị, kinh tế, môi trường, quốc phòng, an ninh, đối ngoại; thực sự trở thành sức mạnh mềm của quốc gia.
Chủ tịch Phan Xuân Dũng dự Đại hội đại biểu Liên hiệp các Hội KH&KT tỉnh Cà Mau lần thứ I
Ngày 23/4, Đại hội đại biểu Liên hiệp các Hội KH&KT tỉnh Cà Mau lần thứ I, nhiệm kỳ 2026-2031 đã thành công tốt đẹp. Chủ tịch VUSTA Phan Xuân Dũng chúc mừng, đánh giá cao những nỗ lực rất lớn của Liên hiệp Hội tỉnh, đồng thời nhấn mạnh yêu cầu đẩy mạnh TVPB, ĐMST&CĐS, lan tỏa tri thức KH&CN, phục vụ trực tiếp đời sống người dân địa phương.
Tuyên Quang: Thúc đẩy năng lực triển khai năng lực hoạt động KHCN, ĐMST và CĐS trong sinh viên
Ngày 21/4, Liên hiệp các Hội Khoa học và Kỹ thuật (KH&KT) tỉnh Tuyên Quang phối hợp với Trường Cao đẳng Tuyên Quang tổ chức Hội thảo tập huấn, phổ biến kiến thức “Thúc đẩy năng lực triển khai hoạt động khoa học công nghệ, đổi mới sáng tạo và chuyển đổi số trong sinh viên” bằng hình thức trực tiếp và trực tuyến.
Đổi mới công tác phổ biến kiến thức KH&CN: Từ truyền thông một chiều đến hệ sinh thái tri thức mở
Những năm qua hoạt động phổ biến kiến thức của các tổ chức KH&CN trực thuộc Liên hiệp Hội Việt Nam đã được triển khai rộng rãi, đem lại hiệu quả cao trong thực tiễn. Tuy nhiên, trước yêu cầu phát triển mới, hoạt động này cần được đổi mới theo hướng hiện đại, tương tác và gắn chặt hơn với nhu cầu của xã hội.
Lâm Đồng: Gặp mặt đại biểu trí thức tiêu biểu năm 2026
Chiều ngày 15/4, Tỉnh ủy, HĐND, UBND, Ủy ban MTTQ Việt Nam tỉnh Lâm Đồng tổ chức Hội nghị gặp mặt đại biểu trí thức tiêu biểu năm 2026. Dự và chủ trì Hội nghị có các đồng chí: Y Thanh Hà Niê Kđăm - Ủy viên Ban Chấp hành Trung ương Đảng, Bí thư Tỉnh ủy, Trưởng Đoàn ĐBQH tỉnh cùng các đồng chí trong Ban Thường vụ Tỉnh ủy, lãnh đạo các sở, ban, ngành và 150 đại biểu trí thức tiêu biểu của tỉnh.
Chủ tịch Phan Xuân Dũng: Hội Chăn nuôi Việt Nam góp phần khẳng định đóng góp của trí thức KH&CN vào phát triển đất nước
Phát biểu chúc mừng Hội Chăn nuôi Việt Nam nhân Kỷ niệm 35 năm thành lập (19/4/1991 - 19/4/2026), Chủ tịch Phan Xuân Dũng khẳng định, với sự năng động và chuyên nghiệp, Hội Chăn nuôi Việt Nam đã góp phần khẳng định đóng góp của trí thức KH&CN trong sự nghiệp phát triển đất nước. Chủ tịch Phan Xuân Dũng đề nghị các thành viên của Hội giữ lửa đam mê, lấy khoa học công nghệ làm động lực phát triển.
Toàn văn Tuyên bố chung nước Cộng hòa xã hội chủ nghĩa Việt Nam và nước Cộng hòa Nhân dân Trung Hoa
Toàn văn Tuyên bố chung giữa nước Cộng hòa xã hội chủ nghĩa Việt Nam và nước Cộng hòa Nhân dân Trung Hoa về việc tiếp tục làm sâu sắc quan hệ đối tác hợp tác chiến lược toàn diện, thúc đẩy xây dựng Cộng đồng chia sẻ tương lai Việt Nam – Trung Quốc có ý nghĩa chiến lược ở mức độ cao hơn trong thời kỳ mới.