成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

專利與開源哪個好?谷歌發(fā)布OSS-Fuzz開源模糊測試服務

企業(yè)動態(tài)
谷歌的OSS-Fuzz能夠針對開源軟件進行持續(xù)的模糊測試,其測試開發(fā)團隊昨天的博客中寫到“OSS-Fuzz的目的是利用更新的模糊測試技術與可拓展的分布式執(zhí)行相結合,提高一般軟件基礎架構的安全性與穩(wěn)定性。

僅在微軟宣布提供Springfield編碼模糊測試服務兩個月后,谷歌也發(fā)布了他們自己的面向對象存儲模糊測試,OSS-Fuzz的測試版。這兩個項目的目的都是為了幫助開發(fā)者鎖定導致入侵的程序錯誤,但是項目本身就像這兩家公司的商業(yè)模式一樣,大相徑庭。一個需要付費另一個則是免費,一個擁有專利保護另一個則是開源的。

谷歌的OSS-Fuzz能夠針對開源軟件進行持續(xù)的模糊測試,其測試開發(fā)團隊昨天的博客中寫到“OSS-Fuzz的目的是利用更新的模糊測試技術與可拓展的分布式執(zhí)行相結合,提高一般軟件基礎架構的安全性與穩(wěn)定性。OSS-Fuzz結合了多種模糊測試技術/漏洞捕捉技術(即原來的libfuzzer)與清洗技術(即原來的AddressSanitizer),并且通過ClusterFuzz為大規(guī)??煞植际綀?zhí)行提供了測試環(huán)境。”

這項服務填補了Springfield留下的空白:微軟的模糊測試服務針對的是愿意付費的企業(yè)客戶。雖然并沒有排除開源開發(fā)者,但值得注意的是它明確將企業(yè)客戶作為目標:適合測試內部軟件、通過企業(yè)并購獲得的軟件、甚至是購買的第三方軟件。

谷歌提到“開源軟件是很多應用、站點、服務以及萬物互聯(lián)的物聯(lián)網的骨干中樞...一個例子是FreeType library,一個在十億以上設備上使用,用來轉換字體的庫(也許你正在看的這些文字也是由它轉換呈現(xiàn)的)。”對于這種軟件來說,沒有程序問題并且安全是很重要的。“最近FreeType的漏洞捕捉器在源代碼變化后的幾小時內就找到了新的堆緩沖區(qū)。”

此服務“持續(xù)性”的特點還能解決另一個問題:開源軟件會有大量不同維護人員不斷地更新、變化。Google表示,“OSS-Fuzz可以自動提醒維護人員,誰修復了程序錯誤,并且還能自動確認這個修復。一切都在一天內完成!”

并沒有跡象表明谷歌和微軟的服務哪個更好---他們?yōu)榱瞬煌哪康牟扇〔煌侄?。HD Moore,Metasploit與Special Circumstance有限責任公司的創(chuàng)始人表示,“OSS-Fuzz的成就,可以同開源中的Coverity工具相提并論;通過應用商業(yè)化資源去提高那些重要的開源軟件與庫的安全性。”

“Springfield會有些不同,”他繼續(xù)說,“它的重點是對所有付費的開發(fā)者提供服務而不僅是開源的那些。谷歌作為一個因其員工對開源工具(例如AFL等)的耕耘而在此領域做出杰出貢獻的公司,在這方面的成就似乎與其保持了一致。”

目前,谷歌測試版只對有大量用戶群或者對全球IT基礎架構至關重要的開源軟件提供服務。這暗示著,盡管沒有直截了當?shù)卣f明,這一切仍會變化。“通過你的幫助,我們可以將模糊測試作為開源發(fā)展中的一個標準規(guī)范,并和廣大開發(fā)者、安全測試人員一道,確保那些重要開源應用、庫以及API中的程序錯誤都能被發(fā)現(xiàn)和修復。”

Robin Wood是一位獨立的滲透測試人員與安全工具開發(fā)者。他不是很確定OSS-Fuzz最終能對所有人開放。“谷歌的工具似乎對能使用它的人群來說仍有一定限制;谷歌要求這個項目要么有龐大用戶群要么對全球IT至關重要,然而微軟的工具可以任何人使用但要收你的錢,”他對SecurityWeek表示,“我能理解谷歌只是想限制他所承擔的費用;所以這不算是在批評他們。”

然而他非常確信,谷歌走在正確的路上。“微軟工具使用它們內部打造出來的軟件然而谷歌工具用的是外部框架并且能拓展應用更加多樣化且不同的工具;這就能變得更加靈活。盡管想要做到一致,但任何工具自己的特性都會使其在某些領域做的更好些,而另一些領域則差些。”

Moore還認為,OSS-Fuzz“能夠大大支持開源社區(qū)的發(fā)展并遠超過其他公司在這個領域所做的努力。”

Wood覺得Springfield和OSS-Fuzz都不錯,“當服務與產品狀態(tài)穩(wěn)定時將這兩個對比做一個fuzz-off的測試結果看看他們各自找到什么應該會很有趣。但是無論任何哪個工具最后成為‘更好的’那一個,如果我有機會,為了確保萬無一失我想這兩個我都會嘗試一下。”

【本文是51CTO專欄作者李少鵬的原創(chuàng)文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】

責任編輯:武曉燕 來源: 安全牛
相關推薦

2017-01-11 22:41:05

2023-08-01 09:27:44

Golang模糊測試

2013-11-29 10:00:31

百度開源

2018-10-11 09:38:23

2023-02-22 10:15:23

開源指南針開源生態(tài)開源社區(qū)

2020-05-20 10:25:43

華為谷歌開源

2012-05-03 10:51:34

2013-12-25 13:26:15

開源開源專訪谷歌

2025-03-19 13:02:57

2014-11-20 13:56:08

2011-04-14 09:58:41

北電4G專利

2013-09-02 15:26:21

恒拓開源開源項目Koala

2025-03-28 10:41:53

2022-09-01 13:48:01

漏洞獎勵計劃漏洞

2012-02-07 14:05:48

開源文化開源社區(qū)

2022-10-20 15:30:04

操作系統(tǒng)開源

2020-11-11 15:04:40

谷歌開源Scorecards

2016-12-20 13:35:52

谷歌開源項目

2012-04-26 09:11:31

2019-11-11 14:15:36

谷歌開源開發(fā)
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 午夜丰满寂寞少妇精品 | 天天干天天爽 | 日韩在线播放视频 | 青青艹在线视频 | 97免费在线视频 | 高清人人天天夜夜曰狠狠狠狠 | 亚洲小视频 | 日韩精品极品视频在线观看免费 | 国产精品一区久久久 | 在线观看黄色电影 | 天天干天天爽 | 成人欧美日韩一区二区三区 | 狠狠躁天天躁夜夜躁婷婷老牛影视 | 国产久 | 中文字幕在线播放第一页 | 色婷婷狠狠 | 日韩无| 亚洲成人精品久久久 | 日韩免费成人av | 日韩欧美三区 | 中文av网站| 亚洲性视频 | 91亚洲精品久久久电影 | 午夜理伦三级理论三级在线观看 | 精品一区在线看 | 天天操操操操操 | 韩国欧洲一级毛片 | 久久伊人影院 | 三级av网址 | 国产在线97 | 一区二区三区四区不卡 | 国产精品久久久久久久模特 | 美日韩免费 | 亚洲国产精品久久人人爱 | 欧美成年人视频在线观看 | 久久99精品久久久久久国产越南 | 中文字幕亚洲视频 | 国产精品国产三级国产aⅴ中文 | 1000部精品久久久久久久久 | 毛片a级 | 亚洲精品乱码久久久久久按摩观 |