Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
    • WordPress 插件及主題下載
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

Facebook 開源Instagram 安全工具Pysa

Facebook 開源Instagram 安全工具Pysa

2020-08-10 Comments 0 Comment

Facebook 宣布開源靜態分析工具 Pysa。這是Instagram 上用於檢測和修復應用程序龐大Python 代碼庫中錯誤的一個內部工具,可以自動識別Facebook 工程師編寫的易受攻擊的代碼段,然後再將其集成到社交網絡的系統中。

其工作原理是在代碼運行/編譯之前,以靜態的形式掃描代碼、查找潛在已知的錯誤模式、然後幫助開發者標註出潛在的問題。Facebook 聲稱,Pysa 現已通過持續改進達到了成熟;在 2020 上半年,該工具在Instagram 服務器端的Python 代碼中檢測到了44% 的安全漏洞。

Pysa 是Python Static Analyzer 的首字母縮寫,其基於Pyre 項目的開源代碼構建,可以對Python 應用程序中的數據流進行分析。此外,Pysa 還可以檢測常見的Web 應用安全問題,例如XSS 和SQL 注入。

Pysa 的開發汲取了Zoncolan 的經驗,其使用了與Zoncolan 相同的算法執行靜態分析,甚至與Zoncolan 共享了一些代碼。像Zoncolan 一樣,Pysa 可追踪程序中的數據流。Zoncolan 是Facebook 於 2019 年8 月發布的用於Hack 的靜態分析器,主要面向類似於PHP 的編程語言。

Pysa 和Zoncolan 都可對輸入代碼庫的數據“源”和“接收器”進行查找,且都可以跟踪數據在代碼庫中的移動方式,並找到危險的“接收器”部分,例如可以執行代碼或檢索敏感用戶數據的函數。當在輸入源和危險的接收器之間發現連接時,Pysa(和Zoncolan)就會向開發者發出警示,以便其展開相應的調查。

此外,Pysa 也是為提高速度而構建的,它能夠在30 分鐘到幾小時內處理數百萬行代碼。Pysa 的另一個特性則是具有可擴展性,Facebook 安全工程師Graham Bleaney 稱,“因為我們自己的產品使用了開源的Python 服務器框架,比如Django 和Tornado,所以Pysa 可以從第一次運行就開始發現使用這些框架的項目的安全問題。而將Pysa 用於我們尚未涉及的框架,一般來說只需添加幾行配置,告訴Pysa 數據進入服務器的位置即可。”

分享此文:

  • 分享到 Twitter(在新視窗中開啟)
  • 按一下以分享至 Facebook(在新視窗中開啟)
  • 分享到 WhatsApp(在新視窗中開啟)
  • 按一下以分享到 Telegram(在新視窗中開啟)
  • 分享到 Pinterest(在新視窗中開啟)
  • 分享到 Reddit(在新視窗中開啟)
  • 按一下即可分享至 Skype(在新視窗中開啟)
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟)
  • 點這裡列印(在新視窗中開啟)

相關


網絡資訊

Post navigation

PREVIOUS
巴菲特清倉航空股現在看來沒有錯
NEXT
日研究機構澄清:日本流行毒株僅發生少量鹼基變異

發表迴響 取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
ESET NOD32
WINDOWS 10 &11 INSIDER PREVIEW
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
金融資訊
WhatsApp Stickers教學
WordPress資訊
WeChat資訊
PHP資訊
Plesk資訊
TensorFlow
教學資源
開源程序
網頁工具
SEO工具
醫療健康
旅遊及消閒
其他資訊
Content from
Content to
2020 年 8 月
一 二 三 四 五 六 日
 12
3456789
10111213141516
17181920212223
24252627282930
31  
« 7 月   9 月 »

分類

  • 網站公告
  • 限時免費
  • ESET NOD32
  • WINDOWS 10 &11 INSIDER PREVIEW
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WhatsApp Stickers教學
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • Plesk資訊
  • TensorFlow
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 旅遊及消閒
  • 其他資訊

彙整

近期文章

  • 人工智能正在成為保護澳洲野生動物的衛士 2023-06-09
  • 幹細胞療法可再生受損的心臟細胞並改善功能 2023-06-09
  • 歐盟擬強制禁止參與5G建設?華為回應:強烈反對將扭曲市場 2023-06-09
  • 馬斯克:Starlink有望今年晚些時候在商業航班上推出 2023-06-09
  • Temu的砍一刀迷倒了美國人 2023-06-09
  • 羅技正關閉Blue麥克風品牌將在Logitech G品牌下銷售Yeti和Astro 2023-06-09
  • Binance.US在監管機構的打擊下暫停接受美元存款 2023-06-09
  • 研究發現青少年每天看屏幕時間超過3小時與背痛加劇有關 2023-06-09
  • 量子計算機在適當的錯誤控制下更擅長猜測 2023-06-09
  • 人腦計劃:彌合對大腦的微觀和宏觀理解 2023-06-09

熱門文章與頁面︰

  • 打車叫到特斯拉不會開門很尷尬?官方介紹開關門方法
  • Autodesk AutoCAD 2021 正式版註冊版-簡體/繁體中文/英文版
  • DP vs HDMI 誰才是遊戲玩家最佳選擇?
  • ESET NOD32 LICENSE KEY (UPDATED 2021-04-07)
  • 盜版Windows 7還能免費升級Windows 10嗎?
  • Nreal Air AR眼鏡評測:“視覺放大器” 輕鬆實現巨幕體驗
  • 驗證碼實在太過反人類?試試自動跳過驗證碼的神器
  • ESET NOD32 LICENSE KEY (UPDATED 2023-01-17)
  • Autodesk AutoCAD 2020.1 正式版-簡體中文/繁體中文/英文
  • 一鍵GHOST v2020.07.20 正式版-硬盤版/光盤版/優盤版/軟盤版

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2023   All Rights Reserved.