Christian Holler 的文章
-
用于 IPC 模糊测试的快照
进程隔离仍然是 Firefox 安全模型中最重要的部分之一,保护我们的 IPC(进程间通信)接口对于保持不同进程中的权限分离至关重要。我们更详细地介绍了我们最新的用于在这些接口中查找漏洞的工具 - 快照模糊测试。
-
最近 Firefox 故障的回顾和技术细节
2022 年 1 月 13 日,Firefox 对于全球用户来说在近两个小时内无法使用。此事件中断了许多人的工作流程。这篇文章重点介绍了导致 Firefox 网络代码深处出现错误的一系列复杂事件和情况。
-
消除 Firefox 中的数据竞争 - 技术报告
我们在 Firefox 项目中成功部署了 ThreadSanitizer,以消除我们剩余的 C/C++ 组件中的数据竞争。在这个过程中,我们发现了一些有影响力的错误,并且可以肯定地说,数据竞争在影响程序正确性方面往往被低估了。我们建议所有多线程 C/C++ 项目采用 ThreadSanitizer 工具来提高代码质量。