移动安全 安全管理 应用案例 网络威胁 系统安全应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 应用安全 >

Mozilla练手黑莓推出开源安然测试平台:Minion

时间:2013-08-09 11:38来源:TuZhiJiaMi企业信息安全专家 点击:
据Mozilla(Firefox浏览器开辟商)官方动静,Mozilla今朝正与黑莓(BlackBerry)在安然方面进行合作,致力于Web 安然测试手艺的研究和奉行。别的,Mozilla还推出了一个开源的安然测试平台Minion,来帮忙更
Tags应用安全(1006)安全测试(2)Minion(1)Mozilla(9)黑莓(1)  

  据Mozilla(Firefox浏览器开辟商)官方动静,Mozilla今朝正与黑莓(BlackBerry)在安然方面进行合作,致力于Web 安然测试手艺的研究和奉行。别的,Mozilla还推出了一个开源的安然测试平台Minion,来帮忙更多的开辟者和安然专业人员对利用法度进行安然方面 的测试。

  故障注进手艺

  Mozilla与黑莓一路进行的安然研究工作首要集中在故障注进(fault injection)范畴,研究内容包含开源的恍惚测试东西Peach v2和其他的东西。

  故障注进(也称为fuzzing,即恍惚测试)是一种主动化的安然测试编制,用于辨认利用法度中暗藏的安然标题问题,并在用户处于危险之进步行修复。该 编制通 过在特定的利用法度或代码中注进各类意想不到的或不正常的数据,来发现利用法度中不克不及妥当措置这些异常数据的处所,从而找出暗藏的安然隐患。

  Mozilla今朝已成功利用Peach对HTML5特点履行了恍惚测试,此中包含HTML5图象格局、音频/视频格局、字体、多媒体 API(WebGL、WebAudio、WebRTC)等。这些测试被证实可以或许有效确保Firefox和Firefox OS用户的安然。

  安然测试平台Minion

  Mozilla还推出了Minion,这是一个开源、免费的安然测试平台,可供开辟人员和安然专业人员利用。

  Minion采取不合的编制来履行主动化Web安然测试。不像其他安然东西会产生大年夜量的数据且需要专业人员来阐发,Minion致力于准确性和精练 性,并 可以或许针对每个开辟者供给准确的、可把持的成果,不管开辟者是不是具有专业的安然常识,都可以经由过程这个平台来加强利用法度的安然性。

------分隔线----------------------------

推荐内容