Mozilla lance le service Dubbed Observatory, un outil d’analyse de sécurité des sites internet. Contrairement aux services déjà existants, ce numériseur en ligne ne recherche pas les failles dans le code mais vérifie que les paramètres de sécurité disponibles sont bien configurés.
Il a été développé en code libre par April King, ingénieure en sécurité chez Mozilla. Au départ, Dubbed Observatory était prévu pour un usage interne mais Mozilla a fini par le rendre disponible pour tous.
Dubbed Observatory note les sites de F à A+. Sur les 1,3 million de sites testés, 91% d’entre eux ont obtenu un F. Parmi ces mauvais élèves, figure le site addons.mozilla.org, qui a fini par récolter un A+ après que ses faiblesses aient été corrigées par les ingénieurs de Mozilla.
« En encourageant l’adoption de ces normes, y compris pour les sites moins exposés, nous espérons rendre les développeurs, les administrateurs système et les professionnels de la sécurité à travers le monde plus à l’aise avec ces standards, a écrit April King sur son blogue. (…) Nous espérons passer d’un taux d’échec de 91% à un monde où de plus en plus de sites afficheraient fièrement leur note A+. »
Lire aussi :
Identification en ligne: Mozilla délaisse le projet Persona
Logiciels libres et sites Internet gouvernementaux : un choix logique
Hausse de la croissance mondiale des revenus de solutions de sécurité