据美国《连线日报导,针对美国国家安全局(NSA)对网络流量或许进行的监控,Mozilla基金会的首席技能官布兰登·艾克(Brendan Eich)近来在其博客发文,呼吁全球的网络安全研究员们行动起来,对火狐浏览器的源代码进行定时查看。
Mozilla基金会是火狐浏览器背面的非营利性安排,作为该基金会的首席技能官,艾克的责任之一便是领导火狐浏览器的安全小组,抵御或许来自黑客、钓客,以及其他网络不法分子的进犯。
艾克在博客中不只呼吁对火狐浏览器定时查看,还召唤程序员们开发一个自动化体系,以保证数百万用户在晋级火狐浏览器时版别的一致性。火狐浏览器是完全开源的,意味着任何人随时随地都能清楚看到该浏览器的源代码。
艾克的这一行动是对美国国家安全局经过抢手服务和软件监控网站流量行为的回应。此前,前美国中央情报局雇员爱德华·斯诺登曾揭穿,美国政府使用谷歌、Facebook等公司搜集的数据。电子邮件服务提供商Lavabit也曾爆料,称政府对其下了噤声令,不得奉告用户政府获取了用户材料。艾克忧虑联邦政府工作人员也会逼迫他们给火狐浏览器加装后门。
“从Lavabit公司的比如可以想见,政府或许会要求浏览器厂商在代码中做手脚以监督用户行为。”艾克说,“虽然还没有音讯标明哪家浏览器厂商接到了这样的指示,可是假如产生,由于噤声令的联系,用户很或许毫不知情” 。
可是,由于火狐浏览器是开源的,第三方不只仅可以查看代码还可以修补缝隙,并且独立在线发布新版别。所以,想要对火狐浏览器的代码动手脚而又不被发觉,几乎是不或许的。
火狐的竞争对手们却难有此种自傲。微软的IE浏览器完全不开源,苹果的Safari、谷歌的Chrome、以及Opera根据开源软件,可是它们或多或少都含有一部分专有代码。虽然完全开源的Chrome版别也存在,如Chromium和Iron,可是火狐是仅有完全开源的干流浏览器。
安全查看是保证开源软件安全性的一项首要办法。并且提到查看,开源软件比不开源的软件有着十分显着优势。假如一个不开源的操作体系被指装了后门,独立研究人员对其进行审阅查看的难度会大许多。但即便开源,也不可以保证有人会去看代码,所以要像艾克相同,鼓舞第三方人员对软件进行定时的查看。
“安全永无止境,它始终是一个进程,不存在终究状况,”艾克着重。(实习编译:毛博艺 审稿:陈薇)