<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Инструментарий для выявления скрытых уязвимостей, возникающи...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/81429.html</link>
    <description>Австралийский исследователь Сильвио Кезаре (Silvio Cesare) представил (http://www.scmagazine.com.au/News/280893,tool-kills-hidden-linux-bugs-vulnerabilities.aspx) проект Clonewise (http://foocodechu.com/main/?q=node/8), в рамках которого подготовлен инструментарий для выявления общих частей в исходных текстах различных программ и автоматического анализа такого кода на предмет наличия известных уязвимостей. Clonewise помогает решить проблему с возникновением скрытых уязвимостей, которые остаются неисправленными на протяжении длительного времени. &lt;br&gt;&lt;br&gt;&lt;br&gt;Код анализатора написан на языке С++ и распространяется (https://github.com/silviocesare/PackageCloneDetection) под лицензией GPLv3. Дополнительно подготовлен GUI-интерфейс на языке Java для управления процессом и визуализации идентичных блоков кода в различных пакетах. Поддерживается работа с репозиториями с пакетами в формате  RPM и DEB (для загрузки используется yumdownloader и apt-get). При анализе и сопоставлении данных активно использ...&lt;br&gt;&lt;br&gt;URL: http://www.scm</description>

<item>
    <title>Инструментарий для выявления скрытых уязвимостей, возникающи... (alex)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/81429.html#61</link>
    <pubDate>Tue, 29 Nov 2011 18:03:03 GMT</pubDate>
    <description>Буду очень благодарен за небольшой HOWTO как этим воспользоваться ? Для поиска одинаковых кусков кода в проекте например ?&lt;br&gt;</description>
</item>

<item>
    <title>Инструментарий для выявления скрытых уязвимостей, возникающи... (ол)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/81429.html#60</link>
    <pubDate>Sat, 26 Nov 2011 05:45:52 GMT</pubDate>
    <description>классная картинка&lt;br&gt;</description>
</item>

<item>
    <title>Инструментарий для выявления скрытых уязвимостей, возникающи... (Суровый)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/81429.html#57</link>
    <pubDate>Thu, 24 Nov 2011 12:30:39 GMT</pubDate>
    <description>На ассемблере&lt;br&gt;</description>
</item>

<item>
    <title>Инструментарий для выявления скрытых уязвимостей, возникающи... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/81429.html#53</link>
    <pubDate>Thu, 24 Nov 2011 00:19:49 GMT</pubDate>
    <description>&amp;gt; О том, что &quot;I calculated that it would take approximately 52 days &lt;br&gt;&amp;gt; for the host to enter a condition where this vulnerability is &lt;br&gt;&amp;gt;  triggerable. &quot; изначально всем было известно.&lt;br&gt;&lt;br&gt;А ботам пофигу. Надо долбить 52 дня? Будут в фоне долбить 52 дня. Мне они вон SSH лет 6 уже пытаются сбрутить. Безуспешно, но боты не унывают. Потому что пока они этого еще не умеют :)&lt;br&gt;</description>
</item>

<item>
    <title>Инструментарий для выявления скрытых уязвимостей, возникающи... (Lain_13)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/81429.html#41</link>
    <pubDate>Wed, 23 Nov 2011 14:32:28 GMT</pubDate>
    <description>Не, им он практически без толку. Он ищет известные фрагменты кода, а не &amp;#171;код, которые делает то же самое, что и в нашем патенте&amp;#187;.&lt;br&gt;</description>
</item>

<item>
    <title>Инструментарий для выявления скрытых уязвимостей, возникающи... (Lain_13)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/81429.html#40</link>
    <pubDate>Wed, 23 Nov 2011 14:20:32 GMT</pubDate>
    <description>&amp;gt; лоЧные&lt;br&gt;&lt;br&gt;Эк я по Же-то промазал-то&amp;#8230;&lt;br&gt;</description>
</item>

<item>
    <title>Инструментарий для выявления скрытых уязвимостей, возникающи... (Lain_13)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/81429.html#39</link>
    <pubDate>Wed, 23 Nov 2011 14:19:05 GMT</pubDate>
    <description>Если учесть, что 90&#037; это лочные срабатывания, то это определённо именно он и есть.&lt;br&gt;</description>
</item>

<item>
    <title>Инструментарий для выявления скрытых уязвимостей, возникающи... (gegMOPO4)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/81429.html#37</link>
    <pubDate>Wed, 23 Nov 2011 13:37:24 GMT</pubDate>
    <description>Именно, что кишат. Любой более-менее крупный закрытый проект тащит с собой целый зоопарк необновляемого стороннего купленного закрытого кода. Для свободного софта в Линуксе это исключение (420 срабатываний на десятки тысяч приложений).&lt;br&gt;</description>
</item>

<item>
    <title>Инструментарий для выявления скрытых уязвимостей, возникающи... (тоже Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/81429.html#36</link>
    <pubDate>Wed, 23 Nov 2011 13:33:08 GMT</pubDate>
    <description>Это интерфейс для присобачивания этой системы к всяческим НетБинсам, Эклипсам и т.п. На чем еще он должен быть?&lt;br&gt;</description>
</item>

</channel>
</rss>
