Odpowiedz

[News] Microsoft udostępnia otwarty wykrywacz dziur

 
Admin
Administrator techniczny

Liczba postów: 1.006
Post: #1
Bug 

Microsoft udostępnia otwarty wykrywacz dziur


Podczas konferencji CanSecWest w Vancouver Microsoft udostępnił na zasadach Open Source narzędzie ułatwiające wykrywanie luk w oprogramowaniu.

Program nosi nazwę !exploitable Crash Analyzer i jest dodatkiem do Windbg. Nazwa bierze się od poleceń Windbg, które zaczynają się od wykrzyknika. Ma ułatwić programistom wyszukiwaniu dziur w pisanych przez nich programach zanim zostaną one wypuszczone.

Tworzy automatyczne analizy podatności na wystąpienie błędu oraz szacuje ryzyko dla bezpieczeństwa. Dla poszczególnych błędów tworzone są hashe i określany jest poziom możliwości stworzenia exploita: Exploitable, Probably Exploitable, Probably Not Exploitable, Unknown.

Szacowanie ryzyka "exploitowalności" danego błędu jest bardzo ważne. Zazwyczaj w oprogramowaniu jest sporo błędów ale tylko mała część z nich stanowi zagrożenie dla bezpieczeństwa. Nie ma więc sensu analizować każdego potencjalnego błędu gdyż znacznie opóźniłoby to datę wypuszczenia aplikacji na rynek. Z drugiej strony przeoczenie groźnej luki może mieć poważne konsekwencje i narazić producenta na straty. Z tego też powodu narzędzia takiej jak udostępnione przez Microsoft są bardzo pomocne w procesie tworzenia oprogramowania.

Źródło: [urln]http://dobreprogramy.pl[/urln]

24.03.2009 16:04

Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
Odpowiedz


Wiadomości w tym wątku
Microsoft udostępnia otwarty wykrywacz dziur - Admin - 24.03.2009 16:04
Podobne wątki
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
News Microsoft udostępnia tymczasową poprawkę na groźną lukę w Internet Explorerze 8 Portator 0 2.387 09.05.2013 15:43
Ostatni post: Portator
News Microsoft udostępnia Service Pack 2 dla Office dla Mac 2011 Portator 0 1.887 13.04.2012 11:37
Ostatni post: Portator
News Microsoft udostępnia nową wersję testową IE 10, tylko użytkownikom Windows 8 Portator 0 2.441 30.11.2011 15:51
Ostatni post: Portator
News Microsoft bezpłatnie udostępnia usługi w „chmurze” firmom poszkodowanym przez powódź HrabiaHodon 0 1.588 20.08.2010 15:45
Ostatni post: HrabiaHodon
News Microsoft udostępnia betę WebMatrix HrabiaHodon 0 1.452 07.07.2010 07:28
Ostatni post: HrabiaHodon
News Microsoft udostępnia U-Prove HrabiaHodon 0 1.182 06.03.2010 13:26
Ostatni post: HrabiaHodon
« Starszy wątek | Nowszy wątek »

Temat został oceniony na 0 w skali 1-5 gwiazdek.
Zebrano 1 głosów.