关于Bug Finders的真相:他们基本上无用 使用tor?Riffle承诺能够更好地保护您的隐私 Lufthansa Systems'Crowdfunds的BI到挖掘航班数据 英特尔利润幻灯片借鉴最近的裁员 IDC:随着云需求飙升,内部部署基础设施将继续下跌2017年 现在不要看,但哈利波特的隐形斗篷刚刚越来越大 伊斯兰国家支持者避免尾巴和电报加密 特斯拉 - 孤主合并可以充满危险 - 和大潜力 英国航空公司外包联络中心工作 Facebook的404区 - 我们所知道的 为了获得多样性,我们必须“重新定义”技术如何被察觉 Microsoft累计更新带来Windows 10 Beta 1607以构建14393.5 KCOM通过紧急呼叫服务失败罚款 Verizon,AT&T找到了新的市场,因为传统的收入平坦 Microsoft释放惊喜Windows 10 Beta,构建14385,修复剪辑的铬 神奇宝贝去热潮显示Apple一个增强现实未来 IBM结果显示了新商业模式的缓慢过渡 我们抓住了Kickasstorrent的域名,网站的所有者被捕 英国航空公司中断:它的数据中心出了什么问题? 维珍美洲赞扬网络灾难反应 UCAS返工大学录取访问API Raspberry PI 3创建者希望Windows 10 Desktop OS支持 防止违规和最小化影响的10种方法 新加坡,澳大利亚伪造网络安全联系 Microsoft补丁星期二激起了大量的炒作,但警报的原因并不多 机器人自动化背后的人类学徒 微软让AI实验在MINECRAFT世界上松动 Govia Thameslink Rail操作员选择移动票务的世界 GE将开发人员挥动到其巨大的IOT阶段 Crest说,工业控制系统中的网络安全性 保险巨头Allianz开辟了Devops成功如何推动其转向云 在您的下一次智能手机购买中需要考虑的最重要的事情 福特与创新中心致敬伦敦科技界 Oracle做了我们所有人的预期,并抢购NetSuite 辐射检测装置对网络攻击开放,研究员发现 Asana现在让用户标记哪个任务持有它们 三星的大规模15tb SSD可以是你的 - 约10万美元 CIO采访:Martin Draper,Liberty技术总监 东盟CIO花费更多关于数字转型 通过互联网连接海湾合作委员会 Windows收入在6月季度略有下调 这些太阳能道路面板可以将我们的世界变成tron 沃达丰到新加坡电力自行车共享服务 深度学习赢得了亚马逊仓库机器人挑战的一天 对于SEO,链接比你想象的更重要 爱德华斯诺登开发了一个iPhone案例,意味着杀死监控 欧盟准备将隐私盾牌培养到数据转移到U.S. AI和机器人将“创造政治不稳定”,直到人类找到新的职业 Mingis关于Tech:塞拉,Siri和口袋妖怪,我! 瑞典政府机构加入其支出基准服务
您的位置:首页 >数据库 >

关于Bug Finders的真相:他们基本上无用

今天的流行虫查找器仅抓住了软件代码中潜伏的漏洞的百分之一,尽管数百万美元的公司每年花费。

软件工程师通常使用BUG查找器来彻底省略可能转变为漏洞的代码中的问题。他们“LL通常会报告他们找到了多少虫子 - 你不知道的是错过了多少,留下成功利率开放的神秘面纱。

所以纽约大学的研究人员与麻省理工学院的林肯实验室和东北大学合作,决定找出他们缺少多少。

熔岩或大规模自动化漏洞添加,是由研究人员创建的技术,以测试错误查找工具的限制,以帮助开发人员改善它们。它确实这样做,通过故意向程序的源代码添加漏洞。

“评估Bug Finder的唯一方法是控制程序中的错误的数量,这正是我们对熔岩所做的,”纽约Tandon计算机科学与工程助理教授Brendan Dolan-Gavitt说。

系统插入已知数量的新颖漏洞,该漏洞是合成的,但具有许多与野外的计算机错误相同的属性。它是自动化的,因此它避免了手动,定制设计的漏洞的成本。

相反,熔岩在真实程序的源代码中使目标编辑产生了数十万个不孤立的,高度逼真的漏洞,这些漏洞跨越程序的执行寿命,嵌入在正常控制和数据流中,并且仅为一小部分输入的输入以避免关闭整个程序。

当用现有的错误查找软件测试时,表示今天常用的“模糊”和符号执行方法,只检测到熔岩创建的错误的两个百分之一。今年夏天,团队计划推出开放式竞争,允许开发人员和其他研究人员要求熔化版本的一块软件,试图找到错误,并根据其准确性获得分数。

“在这个领域的这种规模中从未成为绩效基准,现在我们有一个,”Dolan-Gavitt说。“开发人员可以争夺谁的吹牛权,谁在错误寻找中具有最高的成功率,以及将从过程中出现的程序可能更强大。”

详细介绍了该研究的纸张最近在IEEE关于安全和隐私作题讨论,并在会议诉讼程序中发表。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。