Tags:
Node Thumbnail

Mozilla ประกาศความร่วมมือกับ BlackBerry ด้านการวิจัย-พัฒนาเครื่องมือช่วยค้นหาช่องโหว่ของซอฟต์แวร์

เทคนิคที่ทั้งสององค์กรใช้คือ "Fuzzing" หรือ fault injection ซึ่งเป็นการทดลองยิง malformed data แบบต่างๆ ที่คนทั่วไปคิดไม่ถึงไปยังซอฟต์แวร์ที่ต้องการทดสอบ ทั้งสองจะร่วมกันพัฒนาเครื่องมือโอเพนซอร์สที่ชื่อ Peach แต่ก็จะขยายผลไปยังเครื่องมือตัวอื่นๆ ด้วย

ทั้ง Mozilla และ BlackBerry ใช้เทคนิค Fuzzing กับซอฟต์แวร์ของตัวเองมาบ้างแล้ว และพบว่าไหนๆ สนใจเรื่องเดียวกันก็มาจับมือกันเพื่อลดความซ้ำซ้อนเสียเลย - Mozilla

ในโอกาสเดียวกัน Mozilla ยังประกาศทำเครื่องมือทดสอบซอฟต์แวร์อีกตัวชื่อ Minion (รอบนี้ทำคนเดียว ไม่ได้จับมือกับ BlackBerry) ซึ่งเป็นแพลตฟอร์มสำหรับทำ automated security testing ที่ใส่ปลั๊กอินเฉพาะทางเพิ่มได้ - Mozilla

Get latest news from Blognone