CRLite do Firefox: Verificação de revogação de certificado mais rápida e privada

2025-08-19
CRLite do Firefox: Verificação de revogação de certificado mais rápida e privada

O Firefox é o primeiro navegador a implementar uma verificação de revogação de certificado rápida e abrangente sem revelar a atividade de navegação do usuário. Anteriormente, o protocolo OCSP vazava a privacidade do usuário. O novo mecanismo CRLite do Firefox resolve isso baixando periodicamente uma codificação compacta de certificados revogados, armazenando-a e atualizando-a localmente. O CRLite é mil vezes mais eficiente em largura de banda do que os CRLs tradicionais e melhora significativamente os tempos de handshake TLS. O Firefox desabilitará o OCSP na versão 142, melhorando ainda mais a privacidade e o desempenho do usuário.

Leia mais

Mozilla reescreve o back-end de relatórios de falhas do Firefox em Rust: Uma jornada emocionante

2025-03-19
Mozilla reescreve o back-end de relatórios de falhas do Firefox em Rust: Uma jornada emocionante

A equipe da Mozilla substituiu seu google-breakpad baseado em C++ por uma implementação pura em Rust, rust-minidump, para o back-end de processamento de falhas do Firefox. Após testes rigorosos de unidade, integração e implantação na produção, o rust-minidump foi lançado, oferecendo o dobro da velocidade e confiabilidade aprimorada. O autor detalha os desafios enfrentados e os métodos de teste extensivos empregados para garantir robustez, culminando em um lançamento bem-sucedido. O artigo é dividido em duas partes: a primeira parte abrange o histórico e o processo de teste, enquanto a segunda parte detalhará os resultados subsequentes de fuzzing.

Leia mais
Desenvolvimento Relatórios de Falhas