Mozilla desenvolve framework de segurança open source
Ele terá como foco aplicativos com ferramentas de teste bem estabelecidas, como Zed Attack Proxy (ZAP), Skipfish e NMAP.
A Fundação Mozilla está desenvolvendo um framework de segurança open source chamado Minion e planeja liberar uma versão beta no primeiro trimestre deste ano. O Minion vai permitir que desenvolvedores submetam seus aplicativos web a uma verificação segura. O framework terá como foco aplicativos com ferramentas de teste bem estabelecidas, como Zed Attack Proxy (ZAP), Skipfish e NMAP. Há planos de incorporar outras ferramentas de testes como plugins no framework.
De acordo com Yvan Boily, desenvolvedor de segurança da Mozilla, o Minion é voltado para desenvolvedores, incluindo o próprio time da Mozilla, “para fazer coisas horríveis com os aplicativos e serviços que eles escrevem”. A ideia é que os testes possam ser executados ao longo do desenvolvimento de um site e de serviços, além de assegurarem que os desenvolvedores detectem problemas o mais rápido possível. A versão final do Minion visa a oferecer esse recurso apenas com o apertar de um botão. Uma primeira impressão é apresentada em vídeo, no qual Boily demonstra o framework.
Os dados gerados durante os testes deverão ser coletados e avaliados. De forma apropriada, o wiki do projeto aponta que o Minion precisará ser muito seguro, já que vai lidar com dados mto sensíveis.
Colaboradores do Minion admitem que criminosos poderiam utilizar o framework para rastrear sites em busca de vulnerabilidades. Para evitar isso, os desenvolvedores planejam implementar uma funcionalidade para que, antes do lançamento de um ataque em um site, o serviço consiga verificar se os operadores desse site realmente solicitaram um teste.
Com informações de The H






