微軟宣布一款新開源工具Project OneFuzz 面向Azure的模糊測試平臺

2020-12-16 華強北電腦網

  在為 Visual Studio Code 升級 C++ 擴展至 1.0 版本之外,今天微軟還宣布了一款新的開源工具--Project OneFuzz。作為已經退休的 Security Risk Detection Service 繼任者,該工具是面向 Azure 的開源自託管開發者模糊測試平臺。

  模糊測試本質上是通過嚴格的測試過程來消除可利用的安全漏洞,包括用大量隨機數據淹沒相關程序。雖然相當有用,但執行起來往往也很複雜。Project OneFuzz 試圖利用開源的 LLVM 編譯器,從而讓模糊測試變得更容易、更可持續。

  由於上述進展,以前必須附加到持續構建系統中的相關機制現在可以直接嵌入到系統中。例如,碰撞檢測可以通過asan工具內置,而覆蓋率跟蹤可以使用SanitizerCoverage(sancov)工具內置。展望未來,這些變化使得單元測試二進位文件的開發能夠在一個可執行文件中內置各種模糊技術。

  該測試框架已經被用於其他微軟服務和平臺,包括Microsoft Edge和Windows。現在,隨著Project OneFuzz的可用性擴展到全世界的開發者,可以在GitHub上訪問這裡。

(責任編輯:夏蓉)

相關焦點

  • 微軟為Azure發布了開源模糊測試框架ProjectOneFuzz
    日前,微軟宣布發布了一款Azure的開源模糊測試框架Project OneFuzz,過去一年,這家科技巨頭一直在內部使用該框架來查找和修補漏洞。模糊測試用於發現軟體中的漏洞和其他缺陷,通過向目標應用程式中注入錯誤數據,查看它是否崩潰或有意外表現,這可能表明問題的存在。Project OneFuzz被微軟描述為一個可擴展的模糊測試框架,旨在解決一些通常與模糊測試相關的挑戰,使開發人員能夠自己進行這種類型的測試,並允許安全工程師專注於其他重要的任務。
  • 微軟全新開源BUG尋找工具Project OneFuzz
    本文轉自【cnBeta.COM】;在為 Visual Studio Code 升級 C++ 擴展至 1.0 版本之外,今天微軟還宣布了一款新的開源工具--Project OneFuzz。作為已經退休的 Security Risk Detection Service 繼任者,該工具是面向 Azure 的開源自託管開發者模糊測試平臺。 模糊測試本質上是通過嚴格的測試過程來消除可利用的安全漏洞,包括用大量隨機數據淹沒相關程序。雖然相當有用,但執行起來往往也很複雜。
  • 谷歌發布 OSS-Fuzz 開源模糊測試服務
    僅在微軟宣布提供Springfield編碼模糊測試服務兩個月後,谷歌也發布了他們自己的面向對象存儲模糊測試,OSS-Fuzz的測試版。這兩個項目的目的都是為了幫助開發者鎖定導致入侵的程序錯誤,但是項目本身就像這兩家公司的商業模式一樣,大相逕庭。一個需要付費另一個則是免費,一個擁有專利保護另一個則是開源的。
  • OneFuzz模糊測試平臺
    微軟提交補丁,用 Linux 替代 Hyper-V 根分區的 Windows 通過這些 Linux 內核補丁,Linux 將作為 Hyper-V 的根分區運行,替代原本的 Windows,從而可以使用 Linux 和微軟 Hypervisor 創建完整的虛擬化棧。
  • 微軟Windows Azure雲應用開發實踐
    【IT168-微軟雲計算博客徵文活動專稿】2009年10月27日,微軟首席架構師Ray Ozzie在洛杉磯的開發者大會(PDC)上宣布了Azure Services Platform平臺,2010年1月Windows Azure正式發布,2010年2月Windows Azure
  • 微軟宣布面向Microsoft Teams用戶兩項新功能 Project和Roadmap
    原標題:Microsoft Teams迎來Project與Roadmap功能集成   微軟在今日的一篇博客文章中宣布了面向 Microsoft Teams 用戶的兩項新功能,分別是 Project 和 Roadmap 應用工具的集成。
  • 微軟最佳雲平臺Windows Azure:發展歷程
    【IT168 評論】導讀:微軟的Scott Guthrie,作為Azure應用平臺的負責人,在過去的六個月裡,他到底做了些什麼呢?  微軟公司副總裁Scott Guthrie,當他接手Azure後的第一件事就是:要求他的團隊成員使用微軟現有的工具、軟體開發包和指導規範開發出一款Azure應用。
  • 使用Peach進行模糊測試從入門到放棄
    常用fuzz框架在研究網絡協議模糊測試時,sulley和peach兩大框架是最常見的Fuzz框架,peach相對於sulley有以下幾點優勢:1、功能方面:sulley和peach完成的功能點都是一樣,peach可對多種協議、文件進行模糊測試,而sulley只能對網絡協議進行測試。
  • 微軟Windows Azure:雲計算的作業系統
    微軟也在不遺餘力的大力發展雲計算,微軟的核心作業系統正在轉變成為一款強大的雲作業系統,並將為用戶提供豐富的微軟軟體,支持臺式機和手機等各種形式和尺寸的設備。  微軟Windows Azure:基於雲計算的作業系統  Windows Azure是微軟基於雲計算的作業系統,和Azure Services Platform一樣,是微軟「軟體和服務」技術的名稱。
  • 從AFL開始FUZZ之旅
    前言我想介紹一些不一樣的東西-fuzz,也就是大家常說的模糊測試。Fuzz是近幾年來安全頂會的熱門,投稿難度也越來越大。一次成功的fuzz甚至能挖掘出幾十個CVE。我準備在該文章中先介紹fuzz相關的知識,然後以AFL為例演示一個fuzz例子;不足之處還請各位讀者斧正。
  • 八個面向開發人員的機器學習平臺
    5.微軟(https://docs.microsoft.com/en-us/azure/machine-learning/service/)在2017年9月的Ignite會議期間,Microsoft推出了三種Azure的機器學習工具 - 工作檯,學習模型管理服務和學習實驗服務 - 幫助開發人員構建自己的人工智慧模型
  • 微軟宣布強化在Azure公有雲基礎設施平臺上提供的人工智慧產品
    打開APP 微軟宣布強化在Azure公有雲基礎設施平臺上提供的人工智慧產品 電子發燒友 發表於 2018-12-07 10:08:48
  • 如何在微軟Azure上搭建個人博客網站
    好在在Azure中,微軟已經就搭建WordPress個人博客給出了一站式的解決方案,對於零基礎讀者來說,在Azure上搭建WordPress即意味著你無需經歷繁瑣的伺服器配置過程。本期的IT之家學院,我們就來探討如何在微軟Azure上以快捷的方式來搭建一個WordPress站點。
  • dSPACE宣布採用微軟Azure平臺 推動ADAS_個股資訊_市場_中金在線
    dSPACE宣布採用微軟Azure平臺 推動ADAS
  • 詳解Azure雲計算 訪微軟互連繫統部門全球副總裁
    由此我們也可以看出,雖然Azure服務平臺的技術預覽版已經發布,雖然「軟體加服務」的策略推行已有一段時間,但微軟此次為自己設定的目標不僅是產品、技術方面的大膽創新,而且是業務發展方向上的戰略變革。這樣對未知的探索令人期待也充滿懸念。筆者認為,未來Azure上的服務將主要依據計算量、存儲量、速度和可靠性來定價,同時也將出現主要面向個人應用,通過廣告來贏利的免費服務。
  • 微軟推出Project Freta服務 可在系統內存快照中查找惡意軟體
    微軟近日宣布了名為「Project Freta」的全新反惡意軟體服務。官方描述為:「微軟研究院開發的免費服務,用於檢測 Live Linux 系統內存快照中的作業系統和傳感器破壞證據,例如 rootkits 和高級惡意軟體。」
  • 微軟公布電信業專用的雲計算平臺Azure for Operators
    微軟昨(29)日公布為電信業打造的雲計算平臺Azure for Operators,集成Azure電信業軟體、邊緣網絡產品及既有AI、IoT等雲計算服務。Azure for Operators集成微軟既有的Azure雲計算服務、邊緣運算支持及電信業軟體。其中邊緣運算支持來自今年稍早公布的Azure Edge Zones,可將Azure雲計算服務如AI/機器學習、Portal、API及開發及安全管理工具等延伸到邊緣。
  • 原來微軟 Azure 也有自己搞不定的事
    IT之家訊 1月14日消息,微軟Azure的用戶在進行數據遷移的時候比較麻煩,因為數據遷移是一個複雜的過程,在這一過程中很容易引起各種問題。不過現在用戶們可以不必擔心了,由Persistent Systems發布的第三方免費開源方案Azure Data Center Migration Solution(ADCMS)已經很好的解決了這一難題。
  • 微服務架構春天 微軟Service Fabric開源
    微軟在去年也宣布即將公布自己的微服務架構,當時開源了 Service Fabric的.NET SDK 部分,而轉眼一年時間已經過去了,微軟終於在上周開源了自己的Service Fabric。圖片截自微軟  新開源的service Fabric代碼已經在GitHub上公布,是MIT 許可下開放原始碼,目前的代碼構建適用於 Linux 的 Service Fabric 。