Показано с 1 по 1 из 1.

Microsoft выпускает для разработчиков новую утилиту проверки безопасности

  1. #1
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SDA
    Регистрация
    07.01.2005
    Адрес
    Москва
    Сообщений
    7,168
    Вес репутации
    3162

    Microsoft выпускает для разработчиков новую утилиту проверки безопасности

    Корпорация Microsoft выпустила еще одну утилиту общего назначения, предназначенную для оценки безопасности приложений.

    Microsoft Minifuzz – это легковесный файловый инспектор, обнаруживающий наличие программных багов методом впрыска случайных данных в приложение. Согласно требованиям Secure Development Lifecycle (SDL), весь программный код на стадии разработки должен проходить интенсивные проверки на наличие возможности переполнения буфера и других распространенных ошибок.

    Данная утилита – одно из двух приложений для обеспечения безопасности, которые корпорация Microsoft выпустила в эту среду. Вторая программа, BinScope Binary Analyzer, проверяет внедрение при разработке всех необходимых методов безопасного программирования. Среди тех вещей, на наличие которых осуществляется проверка – присутствие флага /GS, затрудняющего эксплуатацию переполнения буфера, а также использование последней версии компилятора.

    BinScope работает только тогда, когда у пользователя есть доступ к private symbol, что предотвращает возможность вредоносного использования программы посторонними.

    Новые приложения пополнили коллекцию утилит для разработчиков от Microsoft, в числе которых уже находится выпущенная в прошлом году программа SDL Threat Modeling Tool и более свежая утилита с открытым кодом под названием !exploitable Crash Analyzer. Загрузить новые инструменты можно
    http://msdn.microsoft.com/en-us/security/cc421514.aspx

  2. Реклама
     

Похожие темы

  1. Ответов: 3
    Последнее сообщение: 23.07.2010, 12:43
  2. В мае Microsoft выпускает лишь два бюллетеня по безопасности
    От SDA в разделе Новости компьютерной безопасности
    Ответов: 0
    Последнее сообщение: 07.05.2010, 12:24
  3. Ответов: 0
    Последнее сообщение: 18.01.2009, 15:35
  4. Ответов: 0
    Последнее сообщение: 17.11.2008, 18:22
  5. Ответов: 0
    Последнее сообщение: 17.03.2006, 09:18

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00789 seconds with 18 queries