CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 安全资讯
  3. 正文

我们DevSkim、Jarvis和USG是这样子的

2017年3月16日 1132点热度 0人点赞 0条评论

DevSkim

DevSkim是微软发布的IDE插件框架和语言分析工具,当开发人员编写代码时,为开发人员提供开发环境中的内联安全分析,该框架具有灵活的规则模型,旨在与多个IDE(VS、VS Code和 Sublime Text等)协作,并支持多种编程语言。

DevSkim旨在帮助开发人员发现可能导致安全问题的代码错误。DevSkim会标记“潜在的危险调用”,当开发人员不慎引入安全漏洞时予以警告,并提供修复的“情境建议”,以在引入阶段解决问题,并帮助树立开发人员的意识。去年12月中旬DevSkim已提供外测。

例如,开发人员确定将MD5作为哈希,DevSkim就会弹出窗口,提示开发人员正在犯严重错误,并建议换用SHA-256或SHA-512。

微软也一直在开发插件,并将DevSkim添加到各种开发环境。

自首次推出DevSkim以来,微软还发布了Visual Studio 2015(Windows 7或更高的系统版本)、代码编辑器Sublime Text(Windows、Mac OS和Linux)和微软的跨平台开发软件VS Code(Windows、Mac OS和 Linux)的DevSkim插件代码库,地址如下:

https://github.com/Microsoft/DevSkim-VisualStudio-Plugin

https://github.com/Microsoft/DevSkim-Sublime-Plugin/

https://github.com/Microsoft/DevSkim-VSCode-Plugin/

Jarvis-个人助手

开发人员可能想通过Linux命令行运行与Siri全然不同的个人助手。如果希望在命令行界面(CLI)输入“附近的餐厅”(而不是在谷歌)——CLI随即打开适当的谷歌地图页面。Jarvis(在终端工作的Linux私人助手)就可以实现这样的功能。

参见地址https://github.com/sukeesh/Jarvis。

USG-保护USB

维基解密近期的曝光的文件可以看出,CIA依赖物理访问实施监控。Robert Fisk在这个问题上有所贡献,尽管其中一些功能仍在开发阶段。

Fisk推出了一款工具“USG”,其包含两个STM32F4微处理器,通过高速串行链路通信。这个内部链路形成防火墙屏障,能有效阻止恶意USB命令注入设备。

USG的原理非常简单:插入USB设备并扫描BadUSB之类的攻击。如果不想购买Fisk的硬件(售价60美元),还可以参考Olimex开发板指南自己DIY。

我们DevSkim、Jarvis和USG是这样子的-E安全

您可以参考Fisk的技术讨论区:

https://github.com/robertfisk/USG/wiki/Technical-Details-for-the-Curious

E安全注:本文系E安全独家报道,转载请联系授权,并保留出处与链接,不得删减内容。联系方式:① 微信号zhu-geliang ②邮箱eapp@easyaq.com0day

标签: 暂无
最后更新:2017年3月16日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me