Liên hiệp các hội khoa học và kỹ thuật Việt Nam
Thứ năm, 12/10/2006 00:21 (GMT+7)

Giám đốc bảo mật mới ở Mozilla: Loại bỏ mã nguồn cũ

Window Snyder - người mới được thuê - đã được công nhận chính thức vào chức vụ “Chief Security Something” tuần trước. Chẳng có gì là không bình thường nếu một công ty nào đó có nhà lãnh đạo với chức danh “Chief Lizard Wrangler” – Window nói. Bà cũng phát biểu rằng hiện bà đang có một số kế hoạch lớn trong nỗ lực phát triển nhóm bảo mật của mình.

Chúng tôi sẽ chuyển sang thế chủ động mới, đưa cách thức thêm thành phần tác động bảo mật vào tài khoản”, Synder nói. “ Chúng tôi muốn giảm toàn bộ nguy hiểm (cho Firefox) bằng cách xác định những chỗ không cần sử dụng một thành phần nào đó và loại bỏ tất cả các mã nguồn cũ”.

Ở Microsoft, Snyder chịu trách nhiệm về bảo mật sign-offs trên Windows XP SP2 và Windows Server 2003. Trước Mozilla, bà đã làm việc với Matasano Security, một công ty có trụ sở tại New York, công ty đầu tiên sau khi Snyder rời khỏi Microsoft. Synder cũng là một trong những thành viên sáng lập nhóm @stake hacking-group-turned-consultancy, được Symantec thu nạp năm 2004.

Chúng tôi muốn Firefox có mã nguồn cơ bản gọn và ít điểm truy nhập hệ thống hơn”, Snyder nói.

Nếu chúng tôi tìm ra được bất kỳ phương trình phân tách nào đã xây dựng hàng năm trước để quản lý các file bây giờ chẳng mấy ai sử dụng, chúng tôi sẽ loại bỏ ngay. Đó là mầm mống tiềm ẩn các lỗ hổng nặng hơn giá trị của thành phần”. Điều đó không có nghĩa là Firefox sẽ thường xuyên bị cắt giảm mã nguồn và xây dựng lại từ đầu. Chúng tôi chỉ loại bỏ các mã hoặc chuyển thành phần cũ thành tuỳ chọn cài đặt, chứ không để chúng trong mã nguồn cơ sở chung.

Chúng tôi không nói là Firefox có nhiều lỗi”, Synder nói như khi bà bảo vệ bản ghi track bảo mật của trình duyệt trước kia.

Chỉ đếm lỗi thì không thể đánh giá chính xác được mức độ bảo mật của một ứng dụng”, Synder phản bác trước một số lời chỉ trích về trình duyệt nguồn mở khi so sánh với đối thủ cạnh tranh chính Internet Explorer của Microsoft. Một năm trước đây Symatec đã kiểm lại và kết luận rằng Firefox có số lỗ hổng gấp đôi IE.

Mọi người nên đếm số ngày nguy hiểm. Lỗ hổng của người sử dụng tồn tại trong bao lâu? Thời gian giữa lần cung cấp bản vá lỗi và bản nâng cấp là bao nhiêu?”. Nếu theo hướng này thì sản phẩm của Mozollia cầm chắc chiến thắng trong tay. “ Chúng tôi đang thay đổi (bản vá lỗi) theo từng ngày chứ không phải theo tuần hay tháng”.

Microsoft thường bị chỉ trích là phát triển các bản vá lỗi và chương trình kiểm tra quá lâu. Thậm chí có khi một hoạt động phá hoại đã diển ra tràn lan rồi mà Microsoft phải mất hàng tuần mới cung cấp được bản vá lỗi.

Synder thừa nhận rằng Mozilla có một chương trình nâng cao built-in (dựng sẵn) khi muốn tiến hành thực hiện bản vá lỗi. Điều đó nhanh hơn nhiều so với Microsoft. “Hầu hết người sử dụng của chúng tôi đều ở nhà. Với các bản update được để mặc định, chúng tôi có thể thu thập được 90% thông tin cập nhật cơ sở cho phiên bản tiếp theo chỉ trong khoảng 8 ngày”. Trong khi bản và lỗi của Microsoft cho IE thường được phát triển chậm hơn nhiều. Vì các khách hàng doanh nghiệp của họ phải tự kiểm tra nội bộ trước khi đưa lại thông tin cho công ty làm việc.

Mozilla cũng điều tra và thực thi các thành phần khác để nâng cao tính năng bảo mật cho Firefox.

Chúng tôi đã sẵn sàng đặt chương trình chống phishing vào (Firefox) 2.0”. Hiện Synder đang tính đến các phương thức và kỹ thuật quản lý bộ nhớ, mã quản lý và kiểu hộp sandbox mới. Chương trình hứa hẹn nhất là phát triển quản lý heap, làm cho phần ghi khu vực bộ nhớ khó bị khai thác hơn. “ Điều đó có thể giới hạn khả năng khai thác lỗ hổng”, Synder nói.

Mozilla sẽ phản ứng nhanh chóng với các lỗ hổng, sửa chữa tất cả sai sót tác động bảo mật. Khi chúng tôi bổ sung thành phần, chúng tôi sẽ luôn xem xét đến vấn đề ảnh hưởng bảo mật”, Synder hứa.

Nói vậy nhưng, theo kế hoạch thì thứ năm là ngày phát hành phiên bản Firefox 1.5.0.7, bản cập nhật bảo mật cho browser. Tuy nhiên cho đến trưa (theo giờ PDT) cùng ngày, bản cập nhật này vẫn chưa hề được đưa lên website của Mozilla.

Nguồn: khoahoc.com.vn16/9/2006

Xem Thêm

Thúc đẩy ứng dụng AI trong quản lý năng lượng - Giải pháp then chốt giảm phát thải nhà kính
Ngày 17/12, tại phường Bà Rịa, thành phố Hồ Chí Minh (TP.HCM), Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (VUSTA) phối hợp cùng Sở Công Thương TP.HCM, Trung tâm Chứng nhận Chất lượng và Phát triển Doanh nghiệp và Công ty Cổ phần Tập đoàn Vira tổ chức Hội thảo khoa học “Giải pháp thúc đẩy ứng dụng AI trong quản lý, sử dụng năng lượng hiệu quả nhằm giảm phát thải khí nhà kính”.
Thúc đẩy vai trò của Liên hiệp các Hội KH&KT địa phương trong bảo tồn đa dạng sinh học và thực thi chính sách
Trong hai ngày 12-13/11, tại tỉnh Cao Bằng, Liên hiệp các Hội KH&KT Việt Nam (VUSTA) phối hợp với Trung tâm Con người và Thiên nhiên (PanNature) và Liên hiệp các Hội KH&KT tỉnh Cao Bằng tổ chức Chương trình chia sẻ “Thúc đẩy vai trò của Liên hiệp các Hội KH&KT địa phương trong bảo tồn đa dạng sinh học và thực thi chính sách”.
Thúc đẩy ứng dụng thực tiễn của vật liệu tiên tiến trong sản xuất năng lượng sạch
Ngày 24/10, tại Trường Đại học Khoa học Tự nhiên – Đại học Quốc gia Thành phố Hồ Chí Minh, Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (VUSTA) phối hợp với Hội Khoa học Công nghệ Xúc tác và Hấp phụ Việt Nam (VNACA) tổ chức Hội thảo khoa học “Vật liệu tiên tiến ứng dụng trong sản xuất nhiên liệu tái tạo và giảm phát thải khí nhà kính”.
Dựa vào thiên nhiên để phát triển bền vững vùng núi phía Bắc
Đó là chủ đề của hội thảo "Đa dạng sinh học và giải pháp dựa vào thiên nhiên cho phát triển vùng núi phía Bắc" diễn ra trong ngày 21/10, tại Thái Nguyên do Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (Vusta) phối hợp với Trung tâm Con người và Thiên nhiên (PANNATURE) phối hợp tổ chức.
Muốn công tác quy hoạch hiệu quả, công nghệ phải là cốt lõi
Phát triển đô thị là một quá trình, đô thị hoá là tất yếu khách quan, là một động lực quan trọng cho phát triển kinh tế - xã hội nhanh và bền vững. Trong kỷ nguyên vươn mình, quá trình đô thị hoá không thể tách rời quá trình công nghiệp hoá - hiện đại hoá đất nước...
Hội thảo quốc tế về máy móc, năng lượng và số hóa lần đầu tiên được tổ chức tại Vĩnh Long
Ngày 20/9, tại Vĩnh Long đã diễn ra Hội thảo quốc tế về Máy móc, năng lượng và số hóa hướng đến phát triển bền vững (IMEDS 2025). Sự kiện do Hội Nghiên cứu Biên tập Công trình Khoa học và Công nghệ Việt Nam (VASE) - hội thành viên của Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (VUSTA) phối hợp cùng Trường Đại học Sư phạm Kỹ thuật Vĩnh Long (VLUTE) tổ chức.
Ứng dụng công nghệ số toàn diện là nhiệm vụ trọng tâm của VUSTA giai đoạn tới
Ứng dụng công nghệ số toàn diện, xây dựng hệ sinh thái số là bước đi cấp thiết nhằm nâng cao hiệu quả quản trị và phát huy sức mạnh đội ngũ trí thức của Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (VUSTA). Qua đó cho thấy, VUSTA không chỉ bắt kịp xu thế công nghệ mà còn chủ động kiến tạo những giá trị mới, khẳng định vai trò tiên phong của đội ngũ trí thức trong thời đại số.

Tin mới

GS.VS.TSKH Trần Đình Long: Khoa học chỉ thật sự có giá trị khi đến được với người dân
Từ một cậu học trò nghèo đất Tổ Phú Thọ đến nhà khoa học được quốc tế ghi nhận, được vinh danh Công dân Thủ đô ưu tú năm 2025, hành trình của ông là câu chuyện đẹp về lòng say mê tri thức, tinh thần cống hiến và niềm tin bền bỉ vào tương lai của nền nông nghiệp Việt Nam.
VUSTA - cầu nối thúc đẩy hợp tác khoa học, giáo dục giữa cơ sở đào tạo của Việt Nam và Tatarstan
Chiều ngày 08/6, Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (VUSTA) cùng Trường Đại học Khoa học và Công nghệ Hà Nội (USTH) đã có cuộc làm việc, trao đổi trực tuyến với Bộ Giáo dục và Khoa học Cộng hòa Tatarstan (Liên bang Nga) cùng đại diện nhiều viện nghiên cứu, trường đại học hàng đầu của Tatarstan nhằm thúc đẩy hợp tác trong lĩnh vực khoa học, công nghệ và giáo dục đào tạo.
Chủ tịch Phan Xuân Dũng: VUSTA luôn ủng hộ, hỗ trợ Hội Cơ học Việt Nam tổ chức các sân chơi bổ ích cho sinh viên
Ngày 07/6/2026, tại Trường Đại học Xây dựng Hà Nội, Hội Cơ học Việt Nam đã long trọng tổ chức Lễ Tổng kết và Trao giải Olympic Cơ học toàn quốc lần thứ 36 năm 2026 khu vực phía Bắc. Đây là sự kiện thường niên có ý nghĩa quan trọng nhằm đánh giá kết quả kỳ thi, biểu dương những thành tích nổi bật của sinh viên, giảng viên và các cơ sở đào tạo trên cả nước.
Bắc Ninh: Ông Ngô Chí Vinh giữ chức Chủ tịch Liên hiệp Hội Khóa I
Trong 02 ngày 05 và 06/6, Liên hiệp các hội Khoa học và Kỹ thuật tỉnh Bắc Ninh đã tổ chức Đại hội đại biểu lần thứ nhất, nhiệm kỳ 2026-2031. Phiên thứ nhất của Đại hội diễn ra chiều ngày 05/6; phiên chính thức được tổ chức vào sáng ngày 06/6/2026 với sự tham dự của đông đảo đại biểu đại diện cho đội ngũ trí thức khoa học và công nghệ trên địa bàn tỉnh.
Hải Phòng: Xác định tiêu chí chuyên gia, nhà khoa học người nước ngoài
Sáng 05/6, Liên hiệp các Hội Khoa học và Kỹ thuật (Liên hiệp Hội) thành phố Hải Phòng đã tổ chức hội thảo tư vấn, góp ý vào dự thảo Nghị quyết quy định tiêu chí đối với người nước ngoài là chuyên gia, nhà khoa học, người có tài năng, nhà quản lý, người lao động có trình độ cao làm việc tại doanh nghiệp có trụ sở chính trong Khu thương mại tự do thành phố Hải Phòng.
Thủ tướng Lê Minh Hưng hội đàm với Thủ tướng Lào Sonexay Siphandone
​Nhận lời mời của Thủ tướng Chính phủ Lê Minh Hưng, chiều 7/6, Thủ tướng Chính phủ nước Cộng hòa Dân chủ Nhân dân Lào Sonexay Siphandone dẫn đầu Đoàn đại biểu cấp cao Chính phủ Lào đến Thủ đô Hà Nội, bắt đầu chuyến thăm chính thức Việt Nam và tham dự Diễn đàn Tương lai ASEAN 2026 từ ngày 7-9/6.