Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
    • WordPress 插件及主題下載
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

Facebook宣布開源Instagram安全工具Pysa

Facebook宣布開源Instagram安全工具Pysa

2020-08-08 Comments 0 Comment

2020上半年,Pysa在Instagram服務器端的Python代碼中檢測到了44%的安全漏洞。今天,Facebook宣布正式將這款安全工具開源,以便廣大開發者在應用程序龐大的Python代碼庫中進行bug查找和修復。作為一款靜態分析器,其原理是在代碼運行/編譯之前,以靜態的形式掃描代碼、查找潛在已知的錯誤模式、然後幫助開發者標註出潛在的問題。

0.jpg

(圖自:FB)

Facebook 表示,該工具最初由內部開發,但通過不斷完善,其現在認為已經足夠成熟。比如在2020 上半年,Pysa 就幫助該公司在Instagram 服務器端的Python 代碼中檢出了所有安全漏洞中的44% 。

作為Pysa 幕後的功臣,Facebook 安全團隊付出了相當多的努力。其基於Pyre 項目的開源代碼打造,但根據FB 安全團隊的實際需求而進行了構建。具體說來是,Pysa 可追踪程序中的數據流通。

1.png

(圖自:FB)

現如今的大多數安全漏洞,都利用了未經過濾、或不受控制的數據流。以當前最嚴重的錯誤類型之一的遠程代碼執行(RCE)為例,其本質就是讓某種輸入抵達了代碼庫中不需要的部分。

作為應對,Pysa 工具可在後台對數據的通路進行分析,對其如何跨代碼庫進行傳輸而提供一些見解,尤其是那些由成千上萬行複雜代碼組成的大型代碼庫。

儘管這個概念並不新鮮,但Facebook 還是藉助Zoncolan 對其進行了完善。後者是該公司於2019 年8 月發布的用於Hack 的靜態分析器,主要面向類似於PHP 的編程語言。

2.png

(來自:Github)

兩者都可對輸入代碼庫的數據“源”和“接收器”進行查找,追溯其在代碼庫匯總的移動方式,並找到危險的“接收器”部分,比如可執行代碼或檢索敏感用戶數據的函數。

當在輸入源和危險的接收器之間發現連接時,Pysa 和Zoncolan 就會向開發者發出警示,以便其展開相應的調查。在持續數月的內部測試期間,FB 安全團隊也有密切參與。

最後,除了專注於效率和麵向大型代碼庫而設計,Pysa 還具有可擴展的特性,可為運行不同的Instagram 組件和功能支持奠定基礎。

分享此文:

  • 分享到 Twitter(在新視窗中開啟)
  • 按一下以分享至 Facebook(在新視窗中開啟)
  • 分享到 WhatsApp(在新視窗中開啟)
  • 按一下以分享到 Telegram(在新視窗中開啟)
  • 分享到 Pinterest(在新視窗中開啟)
  • 分享到 Reddit(在新視窗中開啟)
  • 按一下即可分享至 Skype(在新視窗中開啟)
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟)
  • 點這裡列印(在新視窗中開啟)

相關


網絡資訊

Post navigation

PREVIOUS
研究人員發現加州醫院的未加密系統導致COVID-19患者個人資料遭洩露
NEXT
亞馬遜開售Echo Flex數字時鐘支持Alexa智能語音交互

發表迴響 取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
ESET NOD32
WINDOWS 10 &11 INSIDER PREVIEW
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
金融資訊
WhatsApp Stickers教學
WordPress資訊
WeChat資訊
PHP資訊
Plesk資訊
TensorFlow
教學資源
開源程序
網頁工具
SEO工具
醫療健康
旅遊及消閒
其他資訊
Content from
Content to
2020 年 8 月
一 二 三 四 五 六 日
 12
3456789
10111213141516
17181920212223
24252627282930
31  
« 7 月   9 月 »

分類

  • 網站公告
  • 限時免費
  • ESET NOD32
  • WINDOWS 10 &11 INSIDER PREVIEW
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WhatsApp Stickers教學
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • Plesk資訊
  • TensorFlow
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 旅遊及消閒
  • 其他資訊

彙整

近期文章

  • Intel處理器被“切割” 無法使用macOS Sonoma部分功能 2023-06-07
  • 傳統芯片千倍性能提升本源量子“悟空”7月有望發布 2023-06-07
  • 專家稱國內建第三座迪士尼樂園概率不大 2023-06-07
  • 微軟Windows 12明年發布英特爾AMD已做好準備 2023-06-07
  • “世界上最能製造痛苦的昆蟲”被發現以獨特的方式瞄準神經 2023-06-07
  • 研究:北極最早恐在2030年再無夏季海冰比預計提前十年 2023-06-07
  • vivo宣布暫停在德國銷售產品為已售產品提供服務 2023-06-07
  • V社承認下架海豚模擬器並表示無權評判不想摻和 2023-06-07
  • Instagram被曝將引入AI聊天機器人擁有30種人物性格 2023-06-07
  • 《暗黑4》強大宣傳梅根·福克斯性感出鏡 2023-06-07

熱門文章與頁面︰

  • 打車叫到特斯拉不會開門很尷尬?官方介紹開關門方法
  • ESET NOD32 LICENSE KEY (UPDATED 2023-01-17)
  • 盜版Windows 7還能免費升級Windows 10嗎?
  • Autodesk AutoCAD 2020.1 正式版-簡體中文/繁體中文/英文
  • Autodesk AutoCAD 2021 正式版註冊版-簡體/繁體中文/英文版
  • DP vs HDMI 誰才是遊戲玩家最佳選擇?
  • Windows 10玩遊戲死機重置顯卡驅動的秘籍你知道嗎?
  • 世界上有多少個國家
  • Nreal Air AR眼鏡評測:“視覺放大器” 輕鬆實現巨幕體驗
  • Explorer Patcher:讓Windows 11恢復Windows 10的行為特徵

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2023   All Rights Reserved.