The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Проект Mozilla представил Minion, платформу для автоматизиро..."
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Проект Mozilla представил Minion, платформу для автоматизиро..."  +/
Сообщение от opennews on 30-Июл-13, 23:03 
Сообщество Mozilla анонсировало (https://blog.mozilla.org/blog/2013/07/30/mozilla-continues-t.../) два новых проекта: Minion (https://wiki.mozilla.org/Security/Projects/Minion) и Peach (http://peachfuzzer.com/). Minion представляет собой модульную платформу для организации проведения автоматизированного тестирования продуктов на предмет наличия потенциальных проблем с безопасностью. Проект Peach, развиваемый совместно с компанией BlackBerry, является фреймворком для организации fuzzing-тестирования браузеров. Код компонентов  Minion написан на языке Python и распространяется (https://github.com/mozilla/minion) под лицензией MPL. Исходные тексты Peach написаны на языке C# и доступны под лицензией MIT.

В процессе своей работы Peach выполняет серию подготовленных тестировщиками fuzzing-тестов, рассчитанных на проверку web-браузеров и  симулирующих различные случайные комбинации входных данных. Например, проверяется обработка HTML-страниц со случайной комбинацией тегов и их параметров, в основной массе с некорректным применением аргументов. Сбой или крах при выполнении тестирования с высокой долей вероятности может свидетельствовать об ошибке или уязвимости.

Minion является не привязанной к конкретным тестам универсальной платформой для автоматизации выполнения тестирования и  упрощения деятельности разработчиков по проверке безопасности разрабатываемого  кода. Различные сценарии тестирования оформляются в виде плагинов. Для управления процессом тестирования предлагается использовать специальный web-интерфейс. Для начала тестирования своего web-приложения (уже размещённого на сервере) разработчику достаточно подключиться к сервису и инициировать процесс сканирования возможных проблем, выбрав уже подготовленные сценарии проведения тестирования. В настоящее время доступны такие методы проверки, как fuzzing-тестирование, сканирование портов, проверка на стойкость к типовым атакам, таким как подстановка SQL-кода или HTML-тегов.

<center><a href="https://blog.mozilla.org/files/2013/07/Final-jpg-Fuzzing-for... src="http://www.opennet.dev/opennews/pics_base/0_1375208891.jpg" style="border-style: solid; border-color: #e9ead6; border-width: 15px;" title="" border=0></a></center>


URL: https://blog.mozilla.org/blog/2013/07/30/mozilla-continues-t.../
Новость: http://www.opennet.dev/opennews/art.shtml?num=37551

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Проект Mozilla представил Minion, платформу для автоматизиро..."  +2 +/
Сообщение от хрюкотающий зелюк on 30-Июл-13, 23:03 
Нужно! (кому-то, не мне, но 100% нннада)
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Проект Mozilla представил Minion, платформу для автоматизиро..."  +6 +/
Сообщение от noize (ok) on 30-Июл-13, 23:03 
круто, они запилили свой дженкинс с питоном и шлюхами
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

4. "Проект Mozilla представил Minion, платформу для автоматизиро..."  +3 +/
Сообщение от виндотролль (ok) on 31-Июл-13, 00:32 
> с питоном и шлюхами

вообще-то с питоном и C#, но метафора мне понравилась

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

14. "Проект Mozilla представил Minion, платформу для автоматизиро..."  –1 +/
Сообщение от rshadow (ok) on 31-Июл-13, 15:49 
Java -> питон прогресс уже хороший. Если на третьей итерации за дело возьмется кто нибудь поприличнее питоновцев то может тема данного софта будет закрыта.
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

3. "Проект Mozilla представил Minion, платформу для автоматизиро..."  +/
Сообщение от Аноним (??) on 31-Июл-13, 00:12 
прикольно. еще не продукт IBM но уже что-то наппоминающее используемое NVidia или Cray.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

7. "Проект Mozilla представил Minion, платформу для автоматизиро..."  –1 +/
Сообщение от Аноним (??) on 31-Июл-13, 02:10 
Что, у них тоже стремный крап на питоне с сишарпом есть? Хотя стоп, это же энтерпрайз! Хотя у IBM наверное все-таки на яве, а? :)
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

15. "Проект Mozilla представил Minion, платформу для автоматизиро..."  +/
Сообщение от Аноним (??) on 31-Июл-13, 20:37 
неа, там RabbitMQ, те Erlang, правда нативный, без OTP JIP(бинарники с выхлопа HiPerf OTP).
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору

5. "Проект Mozilla представил Minion, платформу для автоматизиро..."  –3 +/
Сообщение от all_glory_to_the_hypnotoad (ok) on 31-Июл-13, 01:11 
гогнокодеры, c# и безопасность. Да, очень смешно
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

6. "Проект Mozilla представил Minion, платформу для автоматизиро..."  +/
Сообщение от aaa (??) on 31-Июл-13, 01:59 
это не "защищялка", а "ломалка"...
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

8. "Проект Mozilla представил Minion, платформу для автоматизиро..."  +/
Сообщение от Lain_13 (ok) on 31-Июл-13, 02:20 
А не пофиг на чём написан фаззер? Главное на сколько успешно он справляется с задачей.
Тут, скорее, может возникнуть проблема в скорости его работы.
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору

11. "Проект Mozilla представил Minion, платформу для автоматизиро..."  +/
Сообщение от Аноним (??) on 31-Июл-13, 09:40 
Нет. Гл авное, гр амотно, пис ать нафоруме.
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору

10. "Проект Mozilla представил Minion, платформу для автоматизиро..."  –1 +/
Сообщение от медведдд email(ok) on 31-Июл-13, 08:24 
"развиваемый совместно с компанией BlackBerry"

Это у той самой, которая всю твою почту на свои серваки перекачивает? Подозрительно-с...

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

13. "Проект Mozilla представил Minion, платформу для автоматизиро..."  +2 +/
Сообщение от Васильева on 31-Июл-13, 14:03 
Ставь сервак себе и будет на твои. И впредь, сначала думаем, потом говорим
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору

12. "Проект Mozilla представил Minion, платформу для автоматизиро..."  +2 +/
Сообщение от ещё один on 31-Июл-13, 11:15 
ура!!! больше можно совсем не думать о безопасности при написании кода!!! эта софтина выполнит эту работу за меня!
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

16. "Проект Mozilla представил Minion, платформу для автоматизиро..."  +/
Сообщение от lucentcode (ok) on 03-Авг-13, 22:07 
Печально. Писать открытое ПО на C# как-то не правильно. В любой момент Mono могут прижать к ногтю, и тогда данное ПО будет работать только на одной ОС.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру