<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Google открыл Atheris, инструментарий для fuzzing-тестирования кода на языке Python</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/122607.html</link>
    <description>Компания Google объявила об открытии исходных текстов проекта Atheris, развивающего специализированный инструментарий для fuzzing-тестирования кода на языке Python и расширений для CPython, написанных на C/C++. Проект использует движок на основе libFuzzer и может применяться совместно с инструментами  Address Sanitizer и Undefined Behavior Sanitizer  для выявления дополнительных ошибок. Код открыт под лицензией Apache 2.0...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=54204&lt;br&gt;</description>

<item>
    <title>Google открыл Atheris, инструментарий для fuzzing-тестирован... (VALERII)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/122607.html#53</link>
    <pubDate>Wed, 09 Dec 2020 16:33:47 GMT</pubDate>
    <description>&amp;gt; При желании можно заюзать elfutils, и получать инфу вообще без парсинга вывода консольки в структурированном виде. Или наоборот можно заморочиться и сделать правильный парсер вывода без false-positiveов.&lt;br&gt;&lt;br&gt;Я посмотрел - не так это легко. &lt;br&gt;Я бы даже согласился бы, что не нужно это делать вообше ;)&lt;br&gt;</description>
</item>

<item>
    <title>Google открыл Atheris, инструментарий для fuzzing-тестирован... (анонимуслинус)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/122607.html#52</link>
    <pubDate>Tue, 08 Dec 2020 22:17:57 GMT</pubDate>
    <description>компилируемые программы? ты про баш забыл и про сервак с кучей не компилируемых частей. а еще про дыры, которые открываются при работе двух программ совместно. а еще горе создателей сайтов на этих&quot;не компилируемых&quot; поделках. как итогсамая безопасная вариация запуск скомпиленого в машинный код сайта сразу из ядра. но у нас проблемка, а как мы будем админить все это желательно по сети? и прилетаем в докер и прочие? опять неувязочка, докер не дает безопасности, только мнимую. опять приплыли. как вариант создавать каждый раз новый сайт на ядре при каждом изменении настроек. но это же маразм. извини твои доводы граничат с невозможностью. вот так и живем с дырами и криворукими поделками. и кто знает сколько там дыр прячется в сети. так что отключи комп от розетки это безопаснее всего.))&lt;br&gt;</description>
</item>

<item>
    <title>Google открыл Atheris, инструментарий для fuzzing-тестирован... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/122607.html#51</link>
    <pubDate>Tue, 08 Dec 2020 20:51:51 GMT</pubDate>
    <description>Насчёт &quot;то же самое&quot; - зато извращаться не приходится с грепами. С чуть более сложным скриптом извращаться пришлось бы с седами авками и ксаргами и expr. Плюс можно избавиться от лишних процессов. При желании можно заюзать elfutils, и получать инфу вообще без парсинга вывода консольки в структурированном виде. Или наоборот можно заморочиться и сделать правильный парсер вывода без false-positiveов.&lt;br&gt;</description>
</item>

<item>
    <title>Google открыл Atheris, инструментарий для fuzzing-тестирован... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/122607.html#50</link>
    <pubDate>Tue, 08 Dec 2020 20:44:06 GMT</pubDate>
    <description>sh не обязательно ставить, можно обойтись subprocess, просто как через subprocess делается я навскидку не скажу.&lt;br&gt;</description>
</item>

<item>
    <title>Google открыл Atheris, инструментарий для fuzzing-тестирован... (VALERII)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/122607.html#49</link>
    <pubDate>Tue, 08 Dec 2020 18:38:40 GMT</pubDate>
    <description>так это тоже самое + sh это pip пакет, который нужно доставлять&lt;br&gt;</description>
</item>

<item>
    <title>Google открыл Atheris, инструментарий для fuzzing-тестирован... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/122607.html#48</link>
    <pubDate>Mon, 07 Dec 2020 23:25:28 GMT</pubDate>
    <description>В Гугле главное &amp;#8212; это децентрализация. Он смог подняться благодаря тому, что за поиск отвечал не один-единственный супермощный и дорогой сервер, как у той же Альтависты, а скачанные страницы и индексы были с самого начала разбросаны по почти десятку разнородных машин (и интелы, и спарки, и пауэры). Чтобы угнаться за ростом Интернета, ему достаточно тупо докупать новые сервера для датацентров. Их уже миллионы.&lt;br&gt;</description>
</item>

<item>
    <title>Google открыл Atheris, инструментарий для fuzzing-тестирован... (anonimous)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/122607.html#47</link>
    <pubDate>Mon, 07 Dec 2020 22:08:07 GMT</pubDate>
    <description>&amp;gt;Если пройтись по ссылкам из таблицы, там написано, что наработки купленных текстовых поисковиков использовались только для вычисления рейтинга для сортировки результатов.&lt;br&gt;&lt;br&gt;Это как-бы в поисковике самое главное. Остальное это робот для выкачки файлов по ссылкам.&lt;br&gt;</description>
</item>

<item>
    <title>Google открыл Atheris, инструментарий для fuzzing-тестирован... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/122607.html#46</link>
    <pubDate>Mon, 07 Dec 2020 20:05:18 GMT</pubDate>
    <description>from pathlib import Path&lt;br&gt;&lt;br&gt;libfuzzer = next(Path(&quot;/path/to&quot;).glob(&quot;libFuzzer*.a&quot;))&lt;br&gt;&lt;br&gt;import sh&lt;br&gt;&lt;br&gt;odt = sh.Command(&quot;objdump&quot;).bake(t=True)&lt;br&gt;&lt;br&gt;ls = odt(libfuzzer).splitlines()&lt;br&gt;&lt;br&gt;def chk(sym, msg):&lt;br&gt;    for l in ls:&lt;br&gt;        if l.find(sym) &amp;gt; -1:&lt;br&gt;            print(msg)&lt;br&gt;            sys.exit(0)&lt;br&gt;&lt;br&gt;&lt;br&gt;chk(&quot;LLVMFuzzerRunDriver&quot;, &quot;up-to-date&quot;)&lt;br&gt;chk(&quot;__sanitizer_cov_8bit_counters_init&quot;, &quot;outdated-recoverable&quot;)&lt;br&gt;&lt;br&gt;print(&quot;outdated-unrecoverable&quot;)&lt;br&gt;</description>
</item>

<item>
    <title>Google открыл Atheris, инструментарий для fuzzing-тестирован... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/122607.html#45</link>
    <pubDate>Mon, 07 Dec 2020 14:27:25 GMT</pubDate>
    <description>Если пройтись по ссылкам из таблицы, там написано, что наработки купленных текстовых поисковиков использовались только для вычисления рейтинга для сортировки результатов.&lt;br&gt;</description>
</item>

</channel>
</rss>
