天极传媒:
天极网
比特网
IT专家网
52PK游戏网
极客修
全国分站

北京上海广州深港南京福建沈阳成都杭州西安长春重庆大庆合肥惠州青岛郑州泰州厦门淄博天津无锡哈尔滨

产品
  • 网页
  • 产品
  • 图片
  • 报价
  • 下载
全高清投影机 净化器 4K电视曲面电视小家电滚筒洗衣机
您现在的位置: 天极网 > 软件 > 网页>新闻>谋智BlackBerry联手推进模糊测试项目

Mozilla与BlackBerry联手推进模糊测试项目

天极网软件频道2013-07-31 14:30我要吐槽

  7月30日,Mozilla在官方博客中表示,Mozilla和BlackBerry正在安全研究技术方面进行合作,主要涉及故障注入(fault injection)领域。Mozilla和黑莓联合研究的具体内容叫做Peach,是一个开源的模糊测试框架,其中将会包含其他模糊测试软件联合工作。Mozilla携手BlackBerry一同提升Peach 模糊测试软件的性能来测试Web浏览器,并表示未来还会在模糊测试技术和方法上面通力合作,共同提升带给用户提供的安全保护。

  故障注入也称作模糊测试(fuzzing),是一种自动的安全测试方法,用来在用户遇到危险之前,发现潜在的安全问题。它通过在具体应用,程序或是代码区域中注入一系列意想不到的或是错误格式的数据,来发现那些软件中没有妥善处理的错误格式的数据。通过故障注入,可以识别潜在的安全漏洞,并在威胁到用户前积极应对。

  目前,Mozilla已经成功的使用Peach在HTML5特性上进行模糊测试,例如:图片格式,音频/视频格式,字体,多媒体API,例如WebGL和WebAudio和在WebRTC中最近使用的协议。这个测试被证明很有效,能够帮助确保火狐和Firefox OS用户的安全。

  BlackBerry一直以来使用大规模的自动测试来确保其平台上的安全问题。与Mozilla的合作影响到黑莓现有的安全流程和架构。除了它自己专有的模糊测试工具,数据分析和安全隐患研究,BlackBerry通常使用第三方模糊测试工具,以识别和关注其产品和服务的潜在安全问题。

  BlackBerry安全响应和威胁分析总监Adrian Stone表示他对Mozilla和黑莓研究人员在共同打造的这一项目和将带给用户的潜在优势很兴奋。他说到:“安全是一个行业范畴的挑战,无法单独解决,这也是为什么BlackBerry和Mozilla安全研究者能够共同工作来开发新的、创新的工具,在移动和桌面端用户受到影响之前来发现浏览器威胁。通过这次合作,BlackBerry和Mozilla正在朝着同一个目标:为顾客提升安全保护,并改善整体威胁环境。”

  Mozilla和BlackBerry在过去一直在模糊测试活动方面合作,双方都意识到接下来自动安全监测技术在开发网络中保护用户的重要性。

  此外,Mozilla还引入了Minion——一个提供给开发者和安全专家来试用的安全测试平台。同Mozilla的其他产品一样,Minion也是免费、开源的,它更为精确和简单,为开发者设计,无需成为安全专家也可以使用这个平台来增强应用的安全性。目前Minion还在积极的研发中,有很多新特性还在开发中。

作者:天极软件责任编辑:杨玲)
请关注天极网天极新媒体 最酷科技资讯
扫码赢大奖
评论
* 网友发言均非本站立场,本站不在评论栏推荐任何网店、经销商,谨防上当受骗!
热点推荐
微软Windows 10操作系统Win10系统在Win8的基础上对界面、特性以及跨平台方面做了诸多优化。[详细]
Windows 10 新视界 [进入频道][使用技巧][微博互动]
手机整机DIY企业级