Microsoft udostępnia otwarty wykrywacz dziur

Podczas konferencji CanSecWest w Vancouver Microsoft udostępnił na zasadach Open Source narzędzieułatwiające wykrywanie luk w oprogramowaniu. Program nosi nazwę !exploitable Crash Analyzer i jest dodatkiem doWindbg. Nazwa bierze się od poleceń Windbg,które zaczynają się od wykrzyknika. Ma ułatwić programistomwyszukiwaniu dziur w pisanych przez nich programach zanim zostanąone wypuszczone. Tworzy automatyczne analizy podatności nawystąpienie błędu oraz szacuje ryzyko dla bezpieczeństwa. Dlaposzczególnych błędów tworzone są hashe i określany jest poziommożliwości stworzenia exploita: Exploitable, Probably Exploitable,Probably Not Exploitable, Unknown. Szacowanie ryzyka "exploitowalności" danego błędu jest bardzoważne. Zazwyczaj w oprogramowaniu jest sporo błędów ale tylko małaczęść z nich stanowi zagrożenie dla bezpieczeństwa. Nie ma więcsensu analizować każdego potencjalnego błędu gdyż znacznieopóźniłoby to datę wypuszczenia aplikacji na rynek. Z drugiejstrony przeoczenie groźnej luki może mieć poważne konsekwencje inarazić producenta na straty. Z tego też powodu narzędzia takiejjak udostępnione przez Microsoft są bardzo pomocne w procesietworzenia oprogramowania.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Fałszywy SMS. Oszuści podszywają się pod ZUS
Fałszywy SMS. Oszuści podszywają się pod ZUS
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
Nowości w mObywatelu. Dodano trzy funkcje
Nowości w mObywatelu. Dodano trzy funkcje
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Atak hakerski na Booking. Zdobyli dane klientów
Atak hakerski na Booking. Zdobyli dane klientów
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Zaktualizuj Windowsa: wydano kwietniowe poprawki
NIE WYCHODŹ JESZCZE! MAMY COŚ SPECJALNIE DLA CIEBIE 🎯