Mozilla doneert bijna 230.000 dollar aan Tor en Tails

rp_dollars.png

Mozilla maakt bekend via het Mozilla Open Source Support (MOSS) programma 385.000 dollar te doneren aan open source projecten. Het anonimiseringsnetwerk Tor en de op anonimiteit gerichte Linux distributie Tails ontvangen het grootste deel van de donatie: bijna 230.000 dollar.

Het bedrijf doneert 152.500 dolar aan Tor. Dit is een systeem waarmee een gedistribueerd netwerk kan worden gebruikt om anoniem en zonder gevolgd te worden te kunnen communiceren. De donatie wordt ingezet om de metrische infrastructuur van het Tor netwerk te verbeteren, wat het mogelijk moet maken de prestaties en stabiliteit van het netwerk te monitoren.

Daarnaast doneert Mozilla 77.000 dollar aan Tails. Dit is een security-by-default Linux distributie die gedraaid kan worden vanaf een live cd of vanaf een USB-stick. Het besturingssysteem helpt gebruikers hun anonimiteit af te schermen op iedere willekeurige PC. De donatie wordt gebruikt om reproduceerbare builds te maken. Deze builds moeten het voor derde partijen mogelijk maken onafhankelijk te verifiëren dat een Tails ISO image is gecompileerd uit de authentieke broncode van Tails.

Lees ook
500.000 dollar voor open source projecten die veiligheid van software vergroten

500.000 dollar voor open source projecten die veiligheid van software vergroten

The Core Infrastructure Initiative, een groep die open source software ondersteunt, stelt bijna 500.000 dollar beschikbaar voor drie open source projecten. De projecten zijn bedoeld om veiligheid van bekende software te vergroten. De groep stelt 60.000 dollar beschikbaar voor The Fuzzing Project, een project waarin een testmethode voor software wo1

De gemiddelde applicatie bevat 24 beveiligingsgaten

De gemiddelde applicatie bevat 24 beveiligingsgaten

De gemiddelde software-applicatie bevat maar liefst 24 kwetsbaarheden. Deze kwetsbaarheden zijn doorgaans aanwezig in open source componenten die ontwikkelaars downloaden uit één van de grootste publieke repositories en integreren in hun apps. Dit blijkt uit onderzoek van Sonatype, het bedrijf dat deze repository beheerd. Vorig jaar hebben ontwikk1

Open source-tool UnZip bevat kritieke kwetsbaarheid

Open source-tool UnZip bevat kritieke kwetsbaarheid

De open source-tool UnZip om gecomprimeerde bestanden mee uit te pakken bevat een kritieke kwetsbaarheid. Hackers blijken een buffer overflow te kunnen veroorzaken, waardoor zij op afstand willekeurige code op een systeem kunnen uitvoeren. De kwetsbaarheid is ontdekt door het Google Security Team en deze maand gemeld door Michael Spagnualo, lid va1