ربات فازینگ گوگل در دو سال گذشته بیش از ۹۰۰۰ باگ در اپلیکیشن‌ها یافته‌ است

گوگل امروز اعلام کرد که OSS-Fuzz ربات هوشمند فازینگ شرکت گوگل، موفق شده در دو سال گذشته بیش از ۹۰۰۰ آسیب پذیری در اپلیکیشن‌های متن باز بیابد.

OSS-Fuzzing در آذرماه سال ۲۰۱۶ عرضه شد و ابزاری خودکار است که توسط گوگل برای یافتن آسیب پذیری‌ در اپلیکیشن‌های مختلف ساخته شده است. این ربات برای پیدا کردن باگ‌ها و آسیب پذیری‌های اپلیکیشن‌های مختلف از تکنیکی به نام فازینگ استفاده می‌کند.

تکنیک فازینگ مقدار زیادی از داده‌های تصادفی را به عنوان ورودی به اپلیکیشن‌ها می‌دهد تا برخی ناهماهنگی‌ها و باگ‌های نرم افزار‌های نوشته شده را بیابد.

فازینگ ده‌ها سال است که مورد استفاده قرار می‌گیرد، اما فازر (رباتی که از تکنیک فازینگ استفاده می‌نماید) به تازگی در سال‌های اخیر مورد استفاده قرار گرفته‌است و گوگل یکی از اولین شرکت‌هایی است که برنامه‌نویس‌ها و محققان امنیت را به سمت استفاده از این ابزار و تکنیک‌ها تشویق می‌کند.

گوگل چند فازر از جمله Flayer را در سال‌های اخیر به صورت متن باز در اختیار همه قرار داده است. اما بزرگترین پروژه‌ی گوگل در این امر OSS-Fuzz نام دارد که آذر ۲۰۱۶ میلادی عرضه شد.

گوگل لنز

OSS-Fuzz به صورت متن باز در گیت هاب قرار گرفت و همه‌ی توسعه دهندگان می‌توانند از آن برای یافتن آسیب پذیری‌های احتمالی اپلیکیشن‌شان استفاده کنند.

گوگل همچنین برای بالا تر رفتن داده‌های به دست آمده‌اش از طریق این برنامه، به صاحبان اپلیکیشن‌های متن بازی که برای یافتن آسیب پذیری‌های کد‌هایشان از OSS-Fuzz استفاده می‌کنند، پول پرداخت می‌کند.

شرکت پروژه‌های متن باز در این برنامه می‌توانست برای آن‌ها ۵۰۰ تا ۲۰،۰۰۰ دلار هدیه به ارمغان بیاورد. علاوه بر این برنامه نویسان می‌توانستند با در اختیار قرار دادن سورس‌هایشان در سطوح عمیق تر درآمد بیشتری هم کسب کنند.

در پستی که دیروز منتشر شد، گوگل اطلاعاتی را راجع به OSS-Fuzz در اختیار کاربران قرار داد. در بخشی از این اطلاعات علاوه بر خبر‌هایی راجع به بروزرسانی‌های جدید و افزایش سطح اتوماسیون این اپلیکیشن گوگل اعلام کرد که در هفته‌های آتی برخی از اپلیکیشن‌ها که می‌توانند تاثیر حیاتی تری در این پروژه داشته باشند را پیگیری خواهند کرد و باگ‌های گزارش شده را از طریق ایمیل به صاحبان پروژه‌ها اطلاع خواهند داد.

چندی پیش گوگل یکی دیگر از فازر‌های خود تحت عنوان BrokenType را هم متن باز کرده بود.

مطالب مرتبط

زیروفون، گوشی لینوکسی 50 دلاری مبتنی بر رزبری پای

اگر به دنبال گوشی هوشمندی هستید که 7 روز هفته و در 24 ساعت اطلاعات شما را به شرکت های بزرگی از جمله گوگل ارسال نکند، زیروفون مبتنی بر رزبری پای می تواند به کارتان بیاید. پروژه زیروفون 50 دلاری وعده یک گوشی مبتتی بر برد رزبری پای و بر اساس سیستم عامل لینوکس را می دهد... ادامه مطلب

استراتژی هوش مصنوعی مایکروسافت فراتر از کورتاناست

مایکروسافت در جریان کنفرانس بیلد 2016 خود از استراتژی تازه اش با نام «مکالمات به عنوان یک پلتفرم» سخن گفت که در واقع به توسعه دهندگان امکان می دهد ربات های هوش مصنوعی شان را برای کورتانا توسعه دهند. ایده اصلی این است که انجام فرایندهایی نظیر خرید، سفارش سرویس های مختلف، جستجوی پروازها یا حتی برنامه... ادامه مطلب

استعلام پیامکی چک‌های صیادی برای مشترکان تمامی اپراتورهای همراه ممکن شد

استعلام پیامکی چک‌های صیادی از طریق پیامک با سرشماره ۷۰۱۷۰۱ برای مشترکان تمامی اپراتورهای تلفن همراه با تعامل بانک مرکزی، شرکت خدمات انفورماتیک، همراه اول و جیرینگ امکان‌پذیر شد. در نسل جدید دسته‌چک‌های صیادی، ارتباط متقاضی دسته‌چک با شعبه را به ارتباط متقاضی با یک سامانه تغییر داده است. بنابراین با کنار رفتن شعبه و عوامل... ادامه مطلب

نوکیا نتورکز قصد بررسی «حباب های» ارتباطی درون استادیوم ها و اماکن عمومی را دارد

اوایل سال گذشته، استیو پرلمن یکی از توسعه دهندگان تکنولوژی QuickTime اپل که در ادامه سرویس استریم بازی OnLive را راه اندازی کرد ادعا نمود نوعی ارتباط وایرلس را ابداع کرده که 1000 برابر سریع تر از انواع مورد استفاده ماست. شرکت جدید التاسیس او به نام Artemis Networks نام تکنولوژی بیسیم یاد شده را pWave گذاشت و اعلام نمود،... ادامه مطلب

رقابت ال جی و سامسونگ در نمایشگاه بین المللی خودروی آمریکای شمالی

مرز بین محصولات الکترونیکی مصرفی و بازار خودرو به تدریج در حال محو شدن است، و هم اکنون تعداد زیادی از خودروسازان برای تأمین برخی قطعات خاص، به شرکت های تولیدکننده قطعات الکترونیکی وابسته هستند. در کره جنوبی، هر دو کمپانی سامسونگ الکترونیکس و ال جی گروپ، توجه ویژه ای به کسب و کار تجهیزات الکترونیکی خودرو... ادامه مطلب

انتشار رندرهای جدیدی از LeEco Le 2 که از معرفی زود هنگام این موبایل خبر می دهند

کمپانی LeEco جدیدا بسیار خبر ساز شده، پس از معرفی نخستین تلفن هوشمند با چیپست اسنپدراگون 820 و آمار فروش بالای محصولاتش، امروز نیز شایعاتی مبنی بر ورود پرچمدار آتی این شرکت در وب منتشر گشته که اعلام می کنند موبایل بعدی «لی اکو» به جای بهار سال آینده در اسفند همین امسال رونمائی خواهد... ادامه مطلب

نظرات ۰

وارد شوید

برای گفتگو با کاربران، وارد حساب کاربری خود شوید.

ورود
x