900 վարկած խոցելիության մասին և 12 միլիարդ թոքեն

Հոդվածի հեղինակը կիսվում է Rust լեզվի անվտանգության հետազոտման իր փորձով, որը սկսվել է բարձր արդյունավետությամբ ցանցային հավելվածի մշակումից: Կոդի խոցելիությունները ստուգելու անհրաժեշտության բախվելով՝ նա ստեղծել է սեփական «rust-in-peace» հետազոտական խողովակաշարը: Աշխատանքի ընթացքում վերլուծվել են ինչպես ծրագրավորողների, այնպես էլ ժամանակակից լեզվական մոդելների (LLM) կողմից թույլ տրված սխալները: Հետազոտությունը ներառել է SAST գործիքների համար ստորագրությունների ստեղծում, հայտնի գրադարաններում սխալների հայտնաբերում և նույնիսկ Linux միջուկի համար փաթչի պատրաստում: Հեղինակը մանրամասն նկարագրում է, թե ինչպես են գործակալներն ու ավտոմատացված ստուգման համակարգերը օգնել բացահայտել հարյուրավոր հիպոթետիկ խոցելիություններ՝ օգտագործելով 12 միլիարդ թոքեն վերլուծության համար: Հոդվածը ներկայացնում է խորը տեխնիկական վերլուծություն այն մասին, թե ինչպես կարելի է կիրառել ժամանակակից ավտոմատացման գործիքները հիշողության անվտանգությունն ապահովելու և Rust կոդում կրիտիկական սխալներ գտնելու համար, ինչպես նաև ամփոփում է հեղինակի ելույթը ZeroNights կոնֆերանսում:
This is a summary. Read the full article at the original source:
HabrԿապակցված
Քևին Մանդիայի նոր «գործակալների հոծ» (agent swarm) անվտանգության Armadin ստարտափը ներգրավել է 255.5 միլիոն դոլար՝ 2.5 միլիարդ դոլար գնահատմամբ
Mandiant-ի հիմնադիր Քևին Մանդիան պաշտոնապես գործարկել է իր նոր՝ Armadin ստարտափը։ Կիբերանվտանգության ընկերությունը ներգրավել է 255.5 միլիոն դոլարի ֆին…
KillSec ծրագրային ապահովման ենթադրյալ կազմակերպիչը 16-ամյա դեռահաս է
Տարբեր երկրների իրավապահ մարմինները համատեղ գործողությունների արդյունքում չեզոքացրել են KillSec ծրագրային ապահովման հետ կապված կիբերհանցավոր խմբավորմա…
Մեկ ամսվա ընթացքում երկու դաշնային գործակալությունների հաքերային հարձակումները հանգեցրել են զգայուն տվյալների արտահոսքի
ԱՄՆ Պենտագոնը հաստատել է տվյալների լուրջ արտահոսք Պաշտպանության մարդկային ռեսուրսների տվյալների կենտրոնում, որի հետևանքով բացահայտվել են մոտ 2,8 միլիո…


