<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Итоги пяти месяцев изучения безопасности СПО проектом OSS-Fuzz</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111191.html</link>
    <description>Компания Google подвела (https://opensource.googleblog.com/2017/05/oss-fuzz-five-months-later-and.html) первые итоги работы проекта  OSS-Fuzz (https://github.com/google/oss-fuzz/), созданного (https://www.opennet.ru/opennews/art.shtml?num=45602)  для организации непрерывного fuzzing-тестирования открытого ПО с целью выявления возможных проблем с безопасностью. За пять месяцев существования проекта было организовано тестирование 47 открытых проектов (https://github.com/google/oss-fuzz/tree/master/projects), в результате которого было выявлено более тысячи (https://bugs.chromium.org/p/oss-fuzz/issues/list?can=1&amp;q=-component&#037;3AInfra+status&#037;3ANew&#037;2CFixed&#037;2CVerified&amp;colspec=ID+Type+Component+Status+Proj+Reported+Owner+Summary&amp;cells=ids) ошибок, из которых 264 (https://bugs.chromium.org/p/oss-fuzz/issues/list?can=1&amp;q=-component&#037;3AInfra+status&#037;3ANew&#037;2CFixed&#037;2CVerified+Type&#037;3DBug-Security+&amp;colspec=ID+Type+Component+Status+Proj+Reported+Owner+Summary&amp;cells=ids) являются потенциальными уязвимостями.&lt;br&gt;&lt;br&gt;&lt;br&gt;Из подтверждённ</description>

<item>
    <title>Итоги пяти месяцев изучения безопасности СПО проектом OSS-Fu... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111191.html#74</link>
    <pubDate>Fri, 08 Feb 2019 19:09:37 GMT</pubDate>
    <description>Что-то я до сих пор не вижу от вас бота, который бы сканировал репозитории по заявкам их владельцев.&lt;br&gt;</description>
</item>

<item>
    <title>Итоги пяти месяцев изучения безопасности СПО проектом OSS-Fu... (KBAKEP)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111191.html#72</link>
    <pubDate>Fri, 12 May 2017 15:22:06 GMT</pubDate>
    <description>На форуме письменная речь, с помощью специальных графических знаков (знаков письменности).&lt;br&gt;</description>
</item>

<item>
    <title>Итоги пяти месяцев изучения безопасности СПО проектом OSS-Fu... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111191.html#71</link>
    <pubDate>Thu, 11 May 2017 09:41:11 GMT</pubDate>
    <description>&amp;gt; надо либо нашел ошибку -- починил, либо иметь какой-то механизм автоматического определения дубликатов ошибок, поскольку просматривая руками много разных ошибок не отловишь -- там всё одна и та же ошибка срабатывает.&lt;br&gt;&lt;br&gt;Хороший фаззер отслеживает пути выполнения и умеет отличать разные ошибки от дубликатов одной и той же. К таковым относится и используемый гуглом libFuzzer (а также, например, american fuzzy lop).&lt;br&gt;</description>
</item>

<item>
    <title>Итоги пяти месяцев изучения безопасности СПО проектом OSS-Fu... (axredneck)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111191.html#70</link>
    <pubDate>Wed, 10 May 2017 23:31:16 GMT</pubDate>
    <description>&amp;gt; инвалиды не придумывают&lt;br&gt;&lt;br&gt;сие не является отрицанием, так что тут &quot;ни&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Итоги пяти месяцев изучения безопасности СПО проектом OSS-Fu... (Ivan)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111191.html#69</link>
    <pubDate>Wed, 10 May 2017 17:50:49 GMT</pubDate>
    <description>Сколько комментариев и ни одного нормального. Кому-то не дает покоя один навязчиво маркетируемый статический анализатор. Кому-то все программы надо переписать на раст. Почему нет нормальных комментариев?&lt;br&gt;&lt;br&gt;Ладно я попробую исправить ситуацию.&lt;br&gt;&lt;br&gt;Я в свое время игрался с фаззером и искал ошибки с gcc и clang. Самая большая проблема с использованием фаззера это не найти ошибки, а заставить разработчиков их починить. Дело в том, что во время фаззинга разные ошибки проявляются с сильно разной частотой. Например вторая по частоте ошибка проявляется в 10 раз реже чем первая, третья в 10 раз реже второй и т.п. Поэтому надо либо нашел ошибку -- починил, либо иметь какой-то механизм автоматического определения дубликатов ошибок, поскольку просматривая руками много разных ошибок не отловишь -- там всё одна и та же ошибка срабатывает.&lt;br&gt;&lt;br&gt;KUDOS гуглу если они смогли поставить эту штуку на поток. Я считаю, что это сделает наши программы гораздо более безопасными и корректными. Во-первых круто, что они предоставляют вычис</description>
</item>

<item>
    <title>правописание частиц &apos;не&apos; и &apos;ни&apos; (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111191.html#68</link>
    <pubDate>Wed, 10 May 2017 14:07:07 GMT</pubDate>
    <description>&amp;gt; Сможешь угадать с трёх раз?&lt;br&gt;&lt;br&gt;Ты не умничай, ты паль^W вставь и покажи. А мы посмеемся. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>правописание частиц &apos;не&apos; и &apos;ни&apos; (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111191.html#67</link>
    <pubDate>Wed, 10 May 2017 13:26:07 GMT</pubDate>
    <description>Сможешь угадать с трёх раз?&lt;br&gt;</description>
</item>

<item>
    <title>Итоги пяти месяцев изучения безопасности СПО проектом OSS-Fu... (папа карло)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111191.html#66</link>
    <pubDate>Wed, 10 May 2017 11:37:20 GMT</pubDate>
    <description>Не обращайте внимание, это бездельники, которым только и дело - чесать языком между последними новостями и последними мини-новостями.&lt;br&gt;</description>
</item>

<item>
    <title>Итоги пяти месяцев изучения безопасности СПО проектом OSS-Fu... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111191.html#65</link>
    <pubDate>Wed, 10 May 2017 11:10:01 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Какие отмазы только инвалиды не придумывают, только &lt;br&gt;&amp;gt;&amp;gt; бы rust не использовать.&lt;br&gt;&amp;gt; И да, использование частиц не/ни подучи.&lt;br&gt;&lt;br&gt;И куда уважаемый Грамотей тут собрался частицу НИ вставлять?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
