成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

“軟件移植”如何修復受損代碼?

安全
何謂軟件移植?它們如何修復受損代碼?它會在企業軟件生命周期中占據一席之地嗎?此外,它們是否會導致更多的軟件漏洞和安全漏洞?

何謂軟件移植?它們如何修復受損代碼?它會在企業軟件生命周期中占據一席之地嗎?此外,它們是否會導致更多的軟件漏洞和安全漏洞?

Michael Cobb:軟件開發人員喜歡從網上復制和粘貼密碼。不管是關于一個函數如何工作的、一個代碼片段還是多行開源庫。這節省了大量的時間和金錢,且可以讓開發人員能快速添加特性和功能,而無需從頭開始創建。

[[161298]]

在開發一個應用時,開發團隊可以很輕易地使用從網上找來的一百種以上的開源庫、框架和帶有代碼片段的工具。《2014 Sonatype開源開發調查》發現,一個典型應用的90%都是由開源組件“組裝”而成的,其中有很多也帶有已知的安全漏洞。

這是一個十分嚴重的問題:同樣的受損代碼可被成千上萬的應用重復使用。實際上在最近的OWASP前10名應用程序漏洞列表上這已經顯現出來。

為了解決這一問題,麻省理工學院的研究人員想出了一種方法——用從其他運行正確的程序的代碼替代受損代碼,這是***的一種自我完善的模式。他們的系統被稱作CodePhage,它能識別并解決常見的編程錯誤,例如越界訪問、整數溢出和“除以0”的錯誤。

CodePhage通過分析受損代碼如何處理數據不會造成奔潰或故障以及會造成失誤的代碼來工作的。然后會將帶有錯誤的輸入內容反饋給原來的程序并記錄究竟是哪些檢查并約束其安全地處理輸入,通常都是一個函數或審查輸入數據的程序。之后檢查一下嵌入的代碼是否已經修正這個錯誤。如果還沒有,它會繼續尋找兩個程序在處理輸入方面的差異。CodePhage不需要訪問來源應用的開源代碼,它能夠從已用編程語言寫好的應用中開啟檢查,而不是從正在修復的程序中。

對各種常用開源程序(在這些程序中他們包括錯誤輸入的產生器DIODE已被發現存有漏洞)進行早期測試看上去是非常有前景的,每次在2~4個來源應用中使用,受損代碼可在2~10分鐘解決。

因為很多編碼時間可確保數據輸入不會干擾到程序的預期流動,CodePhage能夠通過在開發過程中自動糾正代碼錯誤從而節省開發時間。作為一個自動代碼分析和修復工具,CodePhage前途無量,企業開發團隊可時刻關注其動向,如果有可能的話將其納入到自己的構建過程中。如果開發人員棄安全代碼實踐于不顧,而只是依賴將其嵌入至重要安全檢查中,那么這將是對該技術的濫用。

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2014-05-22 15:21:46

Libguestfs虛擬機

2010-09-27 10:10:05

2015-07-07 10:07:34

2017-11-30 18:17:00

高并發硬盤態牛

2020-11-11 08:00:00

Linux系統修復

2012-12-12 16:10:26

P2V桌面虛擬化

2022-11-23 14:57:04

2016-11-10 14:10:28

2015-05-05 13:57:12

AndroidWindows

2015-07-21 16:48:51

Excel表格

2010-06-17 17:26:21

如何修復Grub

2013-05-13 09:28:38

移植

2017-02-20 19:25:54

Python 圖像處理

2009-03-06 16:21:59

LinuxTestdisk修復軟件

2022-02-24 10:26:57

勒索軟件網絡攻擊

2010-08-24 13:32:20

故障排除

2010-05-13 16:48:10

網絡故障

2017-03-15 17:57:04

代碼免重啟BUG

2013-05-30 08:49:37

網絡路由路由修復路由

2010-06-17 12:57:27

如何修復Grub
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美lesbianxxxxhd视频社区 | 日本在线黄色 | 网站黄色在线 | 亚洲一区二区三区国产 | 久久久久久国产精品 | 青娱乐av| 一区二区三区久久久 | 很很干很很日 | 亚洲区一区二 | 亚洲视频欧美视频 | 亚洲性爰 | 久久精品国产清自在天天线 | 欧美日本一区 | 天天干天天操 | 一级黄色毛片免费 | 一区二区三区四区在线视频 | 91视频亚洲 | 国产精品久久久久久亚洲调教 | 国产午夜精品一区二区三区嫩草 | 视频在线一区 | 国产精品夜夜夜一区二区三区尤 | 成人小视频在线观看 | 日韩精品一区二区三区老鸭窝 | 欧美a在线 | 日韩在线观看一区 | www.日本国产| 日韩免费毛片 | 欧美成人精品一区二区男人看 | 午夜精品一区二区三区在线播放 | av一区在线 | 天天射天天操天天干 | 久久亚洲一区二区三区四区 | 亚洲精品在线看 | 97国产精品视频 | 国产精品久久久久久久久久妇女 | 国产精品美女在线观看 | av永久免费 | 超碰地址 | 国产三级大片 | 天天草视频 | 一区二区三区不卡视频 |