<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Анализ использования фрагментов уязвимых библиотек в исполня...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/116173.html</link>
    <description>Исследователи безопасности из компании Google опубликовали (https://googleprojectzero.blogspot.com/2018/12/searching-statically-linked-vulnerable.html) наработки в области определения использования в исполняемых файлах кода сторонних библиотек, который статически скомпилирован и встроен в приложение. Процедура выявления заимствованного кода имеет большое значение при анализе безопасности приложения, так как зачастую разработчики встраивают в состав своих продуктов внешние библиотеки, но не поддерживают их в актуальном виде. Код написан на языке С++ и опубликован (https://github.com/googleprojectzero/functionsimsearch) под лицензией Apache 2.0.&lt;br&gt;&lt;br&gt;&lt;br&gt;Со временем поставка неактуального внешнего кода может привести  к накоплению скрытых уязвимостей, уже исправленных в основных ветках разработки библиотек, но не перенесённых в интегрированные в сторонние проекты ответвления.  Если в открытых проектах аудит применения стороннего кода решается достаточно просто, то в проприетарных продуктах, поставляемых только в вид</description>

<item>
    <title>Анализ использования фрагментов уязвимых библиотек в исполня... (Aquarius)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/116173.html#32</link>
    <pubDate>Fri, 28 Dec 2018 14:44:59 GMT</pubDate>
    <description>Вы путаете копирастию с копилефтией&lt;br&gt;</description>
</item>

<item>
    <title>Анализ использования фрагментов уязвимых библиотек в исполня... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/116173.html#31</link>
    <pubDate>Fri, 28 Dec 2018 11:26:54 GMT</pubDate>
    <description>да ты туповат&lt;br&gt;</description>
</item>

<item>
    <title>Анализ использования фрагментов уязвимых библиотек в исполня... (Crazy Alex)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/116173.html#30</link>
    <pubDate>Fri, 28 Dec 2018 10:50:36 GMT</pubDate>
    <description>Не стоит искать злой умысле в том, что вполне объяснимо глупостью. Обычно старые версии остаются тупо потому что поленились/забыли обновить (уязвимости закрываются в минорах, в которых API не ломается). А обновить либу на порядок проще, чем прикручивать обфускацию, даже если изменения в API есть.&lt;br&gt;</description>
</item>

<item>
    <title>Анализ использования фрагментов уязвимых библиотек в исполня... (Felix)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/116173.html#29</link>
    <pubDate>Fri, 28 Dec 2018 10:01:17 GMT</pubDate>
    <description>Денис попов, авторизуйтесь пожалуйста и расскажите о новом релизе BolgenOS )&lt;br&gt;</description>
</item>

<item>
    <title>Анализ использования фрагментов уязвимых библиотек в исполня... (Andrey Mitrofanov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/116173.html#28</link>
    <pubDate>Fri, 28 Dec 2018 09:43:38 GMT</pubDate>
    <description>&amp;gt; Может быть уже хватит двигать копирастию в массы?&lt;br&gt;&lt;br&gt;Конечно!  Отмени побыренькому ЗоАП.&lt;br&gt;&lt;br&gt;И все на PD пойдём,взявшись за куки и распевая невозбранно песенки михалковых и пр. рыбиных.&lt;br&gt;</description>
</item>

<item>
    <title>Анализ использования фрагментов уязвимых библиотек в исполня... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/116173.html#27</link>
    <pubDate>Fri, 28 Dec 2018 08:59:27 GMT</pubDate>
    <description>Может быть уже хватит двигать копирастию в массы?&lt;br&gt;</description>
</item>

<item>
    <title>Анализ использования фрагментов уязвимых библиотек в исполня... (анан)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/116173.html#26</link>
    <pubDate>Fri, 28 Dec 2018 03:51:33 GMT</pubDate>
    <description>ничего не изменится, кому нужно будет попасть в магазин с старой версией будут шифровать эти библиотеки(или упаковывать) и евристики не будут определять их&lt;br&gt;</description>
</item>

<item>
    <title>Анализ использования фрагментов уязвимых библиотек в исполня... (Crazy Alex)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/116173.html#24</link>
    <pubDate>Thu, 27 Dec 2018 20:39:25 GMT</pubDate>
    <description>Гугл это для плей маркета склепал, там понятно, зачем ему&lt;br&gt;</description>
</item>

<item>
    <title>Анализ использования фрагментов уязвимых библиотек в исполня... (dimqua)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/116173.html#22</link>
    <pubDate>Thu, 27 Dec 2018 19:31:24 GMT</pubDate>
    <description>Зачем делать проприетарное ПО безопаснее?&lt;br&gt;</description>
</item>

</channel>
</rss>
