谷歌使Chrome漏洞检测工具开源

2019-11-18 19:34:28 来源:新媒体传播网

为了帮助开发人员发现其软件中的错误,谷歌宣布其可扩展的Fuzing工具集群模糊现在将是开源的,并可供所有使用。

这家搜索巨头已经在内部使用该工具多年了,它允许开发人员在Chrome中找到超过16000个bug。

几年前,谷歌推出了它的OSS-模糊服务,该服务利用了集群模糊,尽管它只能用于开源项目。

模糊化是一种自动检测软件中错误的方法,它通过向目标程序输入大量意想不到的输入来工作。虽然这个过程可能会使一个应用程序崩溃,但是Fuzking在发现内存损坏的bug方面是非常有效的,这些错误通常会带来严重的安全影响。

为了真正有效,它必须是连续的,按比例进行,并集成到一个软件项目的开发过程中。这就是为什么Google创建了在25,000多个内核上运行的集群模糊。

群集绒毛能够提供端到端自动化,从错误检测到分类,到错误报告,并最终自动关闭错误报告。

除了检测Chrome中的错误外,Google的工具还在160个开源项目中发现了11,000个错误,这些项目利用了开放源码软件。

最近,由于越来越多的软件测试和部署是自动化的,Fuzing最近越来越流行。

集群模糊现在可以在Google的Github存储库中获得,并且该公司甚至为希望开始使用其工具将Fuzing集成到其工作流中的开发人员提供了详细的说明。


郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。

热点推荐