Հետ
Կիբերանվտանգություն և գաղտնիություն

900 վարկած խոցելիության մասին և 12 միլիարդ թոքեն

Habr
Advertisement468 × 90
900 վարկած խոցելիության մասին և 12 միլիարդ թոքեն

Հոդվածի հեղինակը կիսվում է Rust լեզվի անվտանգության հետազոտման իր փորձով, որը սկսվել է բարձր արդյունավետությամբ ցանցային հավելվածի մշակումից: Կոդի խոցելիությունները ստուգելու անհրաժեշտության բախվելով՝ նա ստեղծել է սեփական «rust-in-peace» հետազոտական խողովակաշարը: Աշխատանքի ընթացքում վերլուծվել են ինչպես ծրագրավորողների, այնպես էլ ժամանակակից լեզվական մոդելների (LLM) կողմից թույլ տրված սխալները: Հետազոտությունը ներառել է SAST գործիքների համար ստորագրությունների ստեղծում, հայտնի գրադարաններում սխալների հայտնաբերում և նույնիսկ Linux միջուկի համար փաթչի պատրաստում: Հեղինակը մանրամասն նկարագրում է, թե ինչպես են գործակալներն ու ավտոմատացված ստուգման համակարգերը օգնել բացահայտել հարյուրավոր հիպոթետիկ խոցելիություններ՝ օգտագործելով 12 միլիարդ թոքեն վերլուծության համար: Հոդվածը ներկայացնում է խորը տեխնիկական վերլուծություն այն մասին, թե ինչպես կարելի է կիրառել ժամանակակից ավտոմատացման գործիքները հիշողության անվտանգությունն ապահովելու և Rust կոդում կրիտիկական սխալներ գտնելու համար, ինչպես նաև ամփոփում է հեղինակի ելույթը ZeroNights կոնֆերանսում:

This is a summary. Read the full article at the original source:

Habr
Advertisement468 × 90
Share
Կիբերանվտանգություն և գաղտնիություն

Կապակցված

Mandiant-ի հիմնադիր Քևին Մանդիան պաշտոնապես գործարկել է իր նոր՝ Armadin ստարտափը։ Կիբերանվտանգության ընկերությունը ներգրավել է 255.5 միլիոն դոլարի ֆին…

TechCrunch

Տարբեր երկրների իրավապահ մարմինները համատեղ գործողությունների արդյունքում չեզոքացրել են KillSec ծրագրային ապահովման հետ կապված կիբերհանցավոր խմբավորմա…

Dark Reading

ԱՄՆ Պենտագոնը հաստատել է տվյալների լուրջ արտահոսք Պաշտպանության մարդկային ռեսուրսների տվյալների կենտրոնում, որի հետևանքով բացահայտվել են մոտ 2,8 միլիո…

Ars Technica
Advertisement970 × 250