咨詢郵箱 咨詢郵箱:service@yitianxinda.c>↓™₩om 咨詢熱(rè)線 咨詢熱(rè)線:18101296137 微(wēi)博 微(wēi)信
軟件(jiàn)公司如(rú)何快(kuài)速↓≤₽有(yǒu)效地(dì)識别軟件(jiàn)漏洞_北(běi)'>←京軟件(jiàn)開(kāi)發公司
發表日(rì)期:2023-06-14 15:47:03 σ₹★>   文(wén)章(zhāng)編輯:北(běi)京軟件(jiàn§↕)開(kāi)發    浏覽次數(shù):
對(duì)于軟件(jiàn)開(kāi)發公司來(lái)說(shuō)幾乎每個(gè)新程序代碼都(dōu)₩Ωε±有(yǒu)錯(cuò)誤,在最壞的(de)情​★況下(xià),這(zhè)些(xiē)錯(cuò)誤可δ‌δ(kě)能(néng)會(huì)危及安全性。為(✔δ∏>wèi)了(le)快(kuài)速有(yǒu)效地(dì)檢測它們,德國(guπ©εó)波鴻魯爾大(dà)學 Horst Görtz π‌±IT 安全研究所的(de)研究人(rén)員(yu€✔←¶án)開(kāi)發了(le)一(yī)種名為(wèi) Fuzzw←₽are 的(de)軟件(jiàn)開(kāi)發檢'₽測系統。它專門(mén)分(fēn)析嵌入式系統,即可(kě)以在智能(γ&néng)燈泡、智能(néng)恒溫器(qì)和(hé)工(gōng)業(yσ ®è)控制(zhì)系統中找到(dào)的(de)微​←ε&(wēi)型計(jì)算(suàn)機(jī),僅舉幾例。魯爾大(dà)學的‌♣÷™(de)科(kē)學雜(zá)志(zhì)《 魯賓》發表了(le)₽§®一(yī)篇關于他(tā)們工(gōng)§•λ作(zuò)的(de)文(wén)章(zhāng)。
波鴻博士 學生(shēng) Tobias Scharno →εwski 在 Thorsten Holz 教授的(de)☆→'λ指導下(xià)于 2022 年(nián¥∑) 8 月(yuè)在美(měi)國(guó)舉行(xíng)的(de)第 3↔↔1 屆 Usenix 安全研討(tǎo)會(huì)上(shàng)介紹了(l←‌e)研究結果。他(tā)與加州大(dà)學聖巴€Ωσ$巴拉分(fēn)校(xiào)和(hé)阿姆斯特丹♠≠自(zì)由大(dà)學的(de)同事(shì)合作(zuò)開(kāi)展 ≤₹§了(le)這(zhè)項研究。
故意讓軟件(jiàn)崩潰
該小(xiǎo)組使用(yòng)所謂的"✔¥ (de)模糊測試來(lái)檢測軟件(jiàn)開(kāi)發代碼中的®‍≠(de)錯(cuò)誤。Fuzzers 是(shì)一(yī≤Ω©')種算(suàn)法,它向被測試的(de)軟件(jiàn)提供随機(jī)∏"←輸入,并檢查它們是(shì)否會(huì)使應用(yòΩ∏ng)程序崩潰。這(zhè)種崩潰表明(míng)編¥±★程錯(cuò)誤。模糊器(qì)不(bù)斷改變輸入,以便逐≤ γ步探索盡可(kě)能(néng)多(duō)的(₹®de)程序組件(jiàn)。
某些(xiē)應用(yòng)領域已經建立了(le♥∏)模糊測試,例如(rú)測試 Windows 或 Lin₹♣™ux 等操作(zuò)系統。然而,它尚未被廣泛用(yònαβ₹g)于測試嵌入式系統,因為(wèi)它們帶來(lái)了><ε(le)許多(duō)挑戰:軟件(jiàn)(即所謂的(de)固件(jiàn•↔))嵌入到(dào)與其交互的(de)硬件(jiàn)§$$®中。系統通(tōng)常具有(yǒu)相(xiàng)對(duì)較少(s≤€≤εhǎo)的(de)內(nèi)存和(hé)較慢(màn₽₽☆)的(de)處理(lǐ)器(qì)。如(rú)果研究人(rén)員(yuán &₩)想直接在系統上(shàng)進行(xíng)模糊測試,這(zhè)就(§δ jiù)是(shì)一(yī)個(gè)問(w← èn)題。嘗試所有(yǒu)可(kě)能(néng)的(de)輸入并等∞∏待系統響應将花(huā)費(fèi)太長(cháng)時(shí¥")間(jiān)。
硬件(jiàn)虛拟仿真
這(zhè)就(jiù)是(shì)團隊不(bù)直接在工(gōn£ ←'g)業(yè)控制(zhì)單元或燈泡中分(←φ♥fēn)析固件(jiàn)的(de)原因。相(xiàng)反,他(↔♥§≈tā)們虛拟地(dì)重新創建硬件(jiàn)Ω↔≠——這(zhè)個(gè)過程稱為(wèi)仿真。仿β↔真器(qì)使固件(jiàn)相(xiàng)信它在真實設備中。為(wèλ™∏Ωi)此,它必須以與真實硬件(jiàn)完全相(xiàng)同的(de€±×±)方式與程序交互。
為(wèi)了(le)加速該過程,研究人(rén)員(yuán)通∞↕(tōng)過縮小(xiǎo)可(kě)能(néng)的(de)輸入範™§圍,在模糊測試過程中增加了(le)另一(yī)個(gè)步驟。首先,它們對≈λ•(duì)輸入必須位于其中的(de)框架進行(xíng)建←•' 模,以便對(duì)固件(jiàn)具有(yǒu)邏輯性。 ‌φ≠例如(rú):如(rú)果硬件(jiàn)是(sh♠♦ì)帶有(yǒu)溫度傳感器(qì)的(de)冰箱,↕'→則冰箱硬件(jiàn)可(kě)以将測量到(dào)的(de)溫度報(bà®π§✘o)告給冰箱的(de)軟件(jiàn),即它的(de)固件(j☆ ‌iàn)。實際上(shàng),任何給定的(de)溫£ε£度都(dōu)不(bù)可(kě)能(néng ☆∏)發生(shēng),它必須落在某個(gè)範圍內(nèβ ≤®i)。因此,固件(jiàn)僅針對(duì)特∑"定溫度範圍進行(xíng)編程。它根本無法處理(lǐ)其他(tā)值,因∞←​≠此無需對(duì)它們進行(xíng)模糊測試。
有(yǒu)限的(de)輸入有(yǒu)助于高(gāo)效分(fēn)析
波鴻團隊與來(lái)自(zì)聖巴巴拉和(hé)阿姆₽$®≥斯特丹的(de)同事(shì)一(yī)起,γ•→•使用(yòng) Fuzzware 測試了(l§<×e) 77 個(gè)固件(jiàn)。與傳統的(de)模糊測試方法相(x←→εiàng)比,他(tā)們篩選出了(le)高(gāo)達£™≈ 95.5% 的(de)所有(yǒu)可(kě)能(néng)輸ε≈✘λ入。
這(zhè)使得(de) Fuzzware 能(néng)夠在相(xià•®ng)同時(shí)間(jiān)內(nèi)檢查比傳統方法多(duō"↔)三倍的(de)程序代碼。在此過程中,該小(xiǎo)≥₹組還(hái)發現(xiàn)了(le)其他(tā)模糊測試方法未檢測到(∏≤dào)的(de)其他(tā)漏洞。
相(xiàng)關文(wén)章(zhāng)推薦
下(xià)一(yī)代工(gōng)業(yè)進步被稱為(wèi)ε↑®工(gōng)業(yè)4.0,旨在将傳統行(xíng)業(yè)(如(r® ∞ú)自(zì)動化(huà))互聯互通(tōng)并實現(xiàn)計(jì₩φ♥)算(suàn)機(jī)化(huà)。工(gōn<$g)業(yè)4.0的(de)目标是(shì)使工(gōng)廠π<(chǎng)變得(de)更加智能(néng∞®),提高(gāo)适應性和(hé)資源效率,以¶≤↔₩及改善工(gōng)廠(chǎng)之間(jiān)&®↕≠供...
您正在尋找能(néng)夠将您令人(rén)驚 ♥歎的(de)應用(yòng)程序想法變為(wèi)現(xiàn)實的≤↕£←(de)人(rén)。我應該聘請(qǐng)軟件(jiàn)公司還(hái)↓£∞是(shì)兼職開(kāi)發者?這(zhè)可(kě)能(néng€<)是(shì)每個(gè)新晉産品所有(&'yǒu)者問(wèn)自(zì)己的(d§÷≥↓e)最常見(jiàn)問(wèn)題。在開(kāi)始開(kāi)發過★σγ'程之前,您需要(yào)...
從(cóng)頭開(kāi)始構建網站(zhàn)并托管和(hé)維護或改造舊βΩ(jiù)網站(zhàn)需要(yào)聘請(qǐng)一(yī€☆★)支擁有(yǒu)技(jì)能(néng)和(hé)專業(yè)Ω•©•知(zhī)識的(de)團隊。如(rú)&∑果您不(bù)想進一(yī)步擴大(dà)團隊,不(b<∏φ<ù)想經曆招聘大(dà)手筆(bǐ),或者想降低(dī)離(‌©Ω♦lí)岸成本,北(běi)京軟件(jiàn)開(k>‌♥¥āi)發外(wài)包...
物(wù)聯網 ( IoT ) 概念首次出現(xiàn)時¶≈✘&(shí),曾有(yǒu)大(dà)膽預測稱,到(dào) 2020 年(n✘φ®ián),物(wù)聯網連接設備數(shù)量将達到(dàoφ") 500 億甚至數(shù)萬億。這(zhè)些(xiē)極高®§λ (gāo)的(de)估值引發了(le)炒作(zuò),但(dàn)↕✔ £最終被證明(míng)...
下(xià)一(yī)代工(gōng)業(yè)進步被稱為(wèi)工(¥≥gōng)業(yè)4.0,旨在将傳統行(xíng)業(y ¶®è)(如(rú)自(zì)動化(huà))互聯互通(tōng)并實現(≠>♠≈xiàn)計(jì)算(suàn)機(jī)化(huà)。工(gōng)業σβ≠↑(yè)4.0的(de)目标是(shì)使工(gōng)廠(chǎ↓&φng)變得(de)更加智能(néng),提高(gāo)适應性和(hé)資源‍↑效率,以及改善工(gōng)廠(chǎng)之間σ♥‍™(jiān)供...
企業(yè)需要(yào)強大(dà)且可(←♣&kě)靠的(de)在線形象才能(néng₽απ)取得(de)成功。Magento 已成為(wèi)領先™ ₹的(de)電(diàn)子(zǐ)商務平台,為(wèi)各種規模的→≠♥(de)企業(yè)提供強大(dà)的(de)功能(néng)和(hé)定∑ε↔制(zhì)選項。對(duì)于希望通(t₹₽&ōng)過基于 Magento ...
北(běi)京軟件(jiàn)公司圍繞“客戶”進行(xíng)調研 提升☆₽≠÷CRM項目成功率...
北(běi)京軟件(jiàn)開(kāi)發公司全棧測試:平衡單元測試和(h♦♦αé)端到(dào)端測試...
北(běi)京軟件(jiàn)開(kāi)發敏捷軟件(ji↓™&∞àn)開(kāi)發...
數(shù)據是(shì)業(yè)務許多(duō)方面成功的(de)關鍵 λ。先進的(de)商務智能(néng)(BI)工(gōng)具使組織可(kěΩ✔ )以實時(shí)收集,分(fēn)析數(shù®→)據并對(duì)數(shù)據做(zuò)出反應。從(®αεcóng)營銷到(dào)運營,這(zhè)都(dōu)是(σ®✔shì)真正的(de)高(gāo)效和(hé)知(zhī)識↕π淵博的(de)組織。BI解決方案代表了(le)...
北(běi)京企業(yè)手機(jī)軟件(jià↕★ n)開(kāi)發公司...
北(běi)京軟件(jiàn)開(kāi)發3∑§2T塊存儲分(fēn)區(qū)操作(zuò)手冊™​δ,以下(xià)分(fēn)别針對(duì) β ↑≈Linux 和(hé) Windows 的(de) ECS '↑​實例來(lái)介紹大(dà)盤的(de)管理(lǐ)和(™↔<hé)使用(yòng)。 大(dà)數(shù)據盤的(de)分(fēn©↕)區(qū)和(hé)文(wén)件(jiàn)系統格式化(huà)和₹♥"↑(hé)小(xiǎo)盤都(dōu)存在差異γ✔™β。大(dà)盤必須采用(yòng) GPT 分(fēn)區(qū)格...™δ