Microsoft выпустила инструмент для поиска ошибок в программах с открытым исходным кодом

отметили
75
человек
в архиве
Microsoft выпустила инструмент для поиска ошибок в программах с открытым исходным кодом
Новость, которая содержит в себе несколько ингридиентов в невероятных сочетаниях. Суди сами: Microsoft предлагает помочь в поиске багов в свободном ПО, да ещё разработала для этого инструмент, который выпускается под свободной лицензией. Гигант из Редмонда анонсировал свою новую разработку в пятницу на хакерской конференции CanSecWest.

Программа под названием !exploitable Crash Analyzer (произносится как “bang exploitable crash analyzer”) — это уникальный в своём роде инструмент для поиска потенциальных дыр в безопасности путём анализа исходных кодов программы. Предполагается, что главными пользователями станут авторы проектов Open Source, причём они будут тестировать свои исходники непосредственно в процессе работы над проектом и закрывать все дыры ещё до официального релиза.

Программу скоро выложат на этом сайте. На первый взгляд, икакого «подвоха» в ней нет, если не считать, что она, скорее всего, будет опубликована под свободной лицензией MS-PL, не совместимой с GPL. Однако, это всё равно уникальный и полезный инструмент. Кроме того, никто другой не разбирается в багах так, как компания Microsoft, так что программа разработана, можно сказать, профессионалами своего дела.

Консультантом при разработке !exploitable Crash Analyzer в Microsoft был известный специалист по безопасности Дэн Камински. Он говорит, что это поистине революционная программа, которая позволяет надёжно отфильтровать среди тысяч багов в исходных кодах самые важные уязвимости, которые представляют действительно серьёзную угрозу безопасности.
Добавил Vlad2000Plus Vlad2000Plus 23 Марта 2009
проблема (3)
Комментарии участников:
SKYnv
+2
SKYnv, 23 Марта 2009 , url
прочтя заголовок плакал от умиления! Честно! Но что такое, ведь для самого майкросойта исходники его продуктов доступны, ан нет, баг на баге и багом погоняет. Они не используют на своих сырцах принципиально? )))
skrt
0
skrt, 23 Марта 2009 , url
так написанно: "инструмент для поиска ошибок в программах с открытым исходным кодом", а в закрытых он не работает.
Вот и не может мс им пользоваться :)
LevM
+2
LevM, 24 Марта 2009 , url
В закрытых кодах ошибок нет. Точка. ;)
skrt
+1
skrt, 24 Марта 2009 , url
аха, там сплошные недокументированные возможности :)
LevM
+2
LevM, 24 Марта 2009 , url
Потом они их документируют и в цену включают ;)
Но если серьезно, то я в принипе согласен с cyberlife внизу. MS в конце концов научилась делать очень даже хорошие продукты. Положа руку на сердце, каждая компания мечтала-бы доводить свои продукты до уровня доработаности оффиса или Visual Studio. Другое дело что MS тратит на оффис 900 млн в год…
SKYnv
0
SKYnv, 24 Марта 2009 , url
Научились? ;) vista — яркий тому пример. А то что майкрософ собирается продклать c# и c vb, практически все знакомые что работают с c
skrt
+1
skrt, 24 Марта 2009 , url
насчет научились вопрос сложный и спорный.
Хотя раньше и трава была зеленее, и деревья выше, и программы все сплошь оптимизированные и вылизанные, чтобы смогли работать в отведенные 640 кб.
У МС специалисты есть и есть деньги, но им постоянно чего-то не хватает, чтобы все совместить и выдать хороший продукт.
Возможно — это фишка нынешнего времени большинства корпораций.
cyberlife
+6
cyberlife, 23 Марта 2009 , url
да полно вам батенька стебаться над майкрософтом! Юниксоиды, ничего лучше пока юзер-френдли не придумали.
те же игрушки(четверть рынка), спец софт(Adobe, Autodesk)(еще четверть рынка). Продавливание своей оси на продаваемых компах… и т.п.
Все крупные компании сидят на винде + самописный софт от брендов(HP)

У линукса еще долгая дорога на захват десктоп-юзеров.
Я к примеру так и не смог поставить дрова на свой Radeon X850XT чтобы работали нормально. Хотя NVidia у меня летали c Beryl на всю катушку.
Вывод: ставить линух на предприятие и брать толпу спецов, либо винду, одного спеца и пару эникейщиков
acefsm
0
acefsm, 24 Марта 2009 , url
>У линукса еще долгая дорога на захват десктоп-юзеров.
linux не собирался никого захватывать
потому как рынок высокопроизводительных и embedded систем он уже давно захватил

>те же игрушки(четверть рынка),
теперь вычтите отсюда все игрушки реализованные под ps1, ps2, ps3, psp

>спец софт(Adobe, Autodesk)(еще четверть рынка).
профессиональный спец софт как раз всегда писался и пишется под unix прежде
в пример — все мультики которые вы смотрите в кинотеатре делаются под linux кластерами и софтом linux

>Все крупные компании сидят на винде + самописный софт от брендов(HP)
вы это скажите ibm, apple


>Я к примеру так и не смог поставить дрова на свой Radeon X850XT чтобы работали нормально. Хотя NVidia у меня летали c Beryl на всю катушку.

офиcному работнику не нужна отдельная видео карта, достаточно встроенной от intel (а таких 99.9%)

>Вывод: ставить линух на предприятие и брать толпу спецов, либо винду, одного спеца и пару эникейщиков

как раз наоборот, но видимо не в теме и делитант в этом пока что
cyberlife
0
cyberlife, 24 Марта 2009 , url
не путайте мягкое с тёплым!
linux не собирался никого захватывать
потому как рынок высокопроизводительных и embedded систем он уже давно захватил

вы говорите о серверных и распределенных технологиях, а я говорю о десктоп юзерах, коих на порядки больше!
сервера — под фряху, хостинг-площадки мона под какой-нить CentOS, но пользователей, которые дома привыкли сидеть под хрюшей перебрасывать на линь — увольте.

профессиональный спец софт как раз всегда писался и пишется под unix прежде
в пример — все мультики которые вы смотрите в кинотеатре делаются под linux кластерами и софтом linux
опять же бред пишете! сравниваете 2-3 рендер-студии в мире с тысячами региональных телеканалов. не позорьтесь если не знаете специфику работы.

>Все крупные компании сидят на винде + самописный софт от брендов(HP)
вы это скажите ibm, apple
это вы лучше скажите предприятиям(иностранным особенно), в которых работает более 5к сотрудников с компами(нефтянка, металургия, пищевая промышленность)

>Вывод: ставить линух на предприятие и брать толпу спецов, либо винду, одного спеца и пару эникейщиков
как раз наоборот, но видимо не в теме и делитант в этом пока что
вывод — тролль-красноглазик, который не работал в крупных предприятиях
acefsm
0
acefsm, 24 Марта 2009 , url
вы свои выводи приберегите для себя
вам что кто то говорил где что линукс добивается аналогии с windows? никому оно не надо
не хотите учиться чему то новому проблемы ваши, никто же не заставляет

опять же бред пишете! сравниваете 2-3 рендер-студии в мире с тысячами региональных телеканалов. не позорьтесь если не знаете специфику работы.

я вам привел лишь небольшой пример, остальное при желании узнаете сами

то вы лучше скажите предприятиям(иностранным особенно), в которых работает более 5к сотрудников с компами(нефтянка, металургия, пищевая промышленность)

зачем в перечисленных компаниях нужна windows? не понимаю
не ужели набирать офисный документ под компом который управляет турбиной? )
людям в таких отраслях вообще нужны решения только под ключ и не более

Вывод — тролль-красноглазик, который не работал в крупных предприятиях

Объясните неужели не проще сделать один дистрибутив под всех, только с определенным набором программ, чем ебаться с виндой и ее проблемами? я не говорю о проблема с malware
suare
0
suare, 23 Марта 2009 , url
Microsoft предлагает помочь в поиске багов в свободном ПО, да ещё разработала для этого инструмент, который выпускается под свободной лицензией. Гигант из Редмонда анонсировал свою новую разработку в пятницу на хакерской конференции CanSecWest.

Бойся данайцев, дары приносящих (Timeo Danaos et dona feren)
Греки сделали вид, что сняли осаду с города, и вышли в море, оставив на берегу огромного пустотелого коня, внутри тела которого спрятался отряд воинов под предводительством Одиссея. Несмотря на предостережение жреца Лаокоона («Бойся данайцев, дары приносящих», — предостерегал Лаокоон) и пророчицы Кассандры, любопытные троянцы втаскивают коня в город.
Они решили преподнести статую в дар Афине и обеспечить городу покровительство богов. Ночью через потайную дверцу из коня высыпали вооруженные ахейцы, перебили стражу и открыли ворота Трои. Отсюда древняя поговорка: "Бойся ахейцев (данайцев), дары приносящих", и выражение "Троянский конь".
www.metallibrary.ru-balrog.id
+1
www.metallibrary.ru-balrog.id, 24 Марта 2009 , url
Так кто такие, всё-таки, данайцы?
suare
+1
suare, 24 Марта 2009 , url
Так кто такие, всё-таки, данайцы?

Хороший вопрос.
"Данайцы" в данном контексте — это те, кто
1. скрывают свои настоящие намерения на хакерской конференции CanSecWest,
2. действуют скрытно для достижения своих целей удержать распадающююся мировую гегемонию OS и Office,
3. пытаются покрыть свои проблемы с Vista и Office 2008 поиском ошибок в программах с открытым кодом,
4. к разработке которых не имеют никакого отношения, но, помнится мне,
5. упрекали настоящих разработчиков в отсутствии лицензионной "чистоты".
Т.е. те, у кого не только рыльце в пушку, но и всё тело поросло густой рыжей шерстью, сзади явственно обозначился длинный хвост, на пятках отросли копыта, а на лбу — рога.
Всё ещё не узнаёте?

«В этот зал приходил дьявол», — сказал Чавес, перекрестившись. «Сегодня здесь все еще пахнет серой», — добавил он.
www.metallibrary.ru-balrog.id
+1
www.metallibrary.ru-balrog.id, 24 Марта 2009 , url
Не, я не в этом смысле спрашивал. Я в смысле, что за историческая народность такая, где жили? Откуда эта легенда пошла?
comander
+2
comander, 24 Марта 2009 , url
Ахе? йцы (др.-греч. ??????) — одно из основных древнегреческих племён, обитавшее в Фессалии с начала 2-го тыс. до н. э. и на Пелопоннесе.

Государства ахейцев: Микены, Пилос, Аргос и др.

Ахейцы участвовали в Троянской войне. В XII веке до н. э. вытеснены дорийцами в Малую Азию, на Кипр и другие острова, на север Пелопоннеса (область получила название Ахайя).

В эпическом языке «Илиады» Гомера под ахейцами подразумеваются все греки. Параллельно в произведении греки называются данайцами (??????) и аргивянами (др.-греч. ???????) — жителями Аргоса.

Во времена войны с Троей ахейцы, после длительной и безуспешной осады, прибегли к хитрости: они соорудили огромного деревянного коня, оставили его у стен Трои, а сами сделали вид, что уплывают от берега Троады (изобретение этой уловки приписывают Одиссею, хитрейшему из вождей данайцев, а коня изготовил Эпей). Конь был приношением богине Афине Илионской [1]. На боку коня было написано «Этот дар приносят Афине Воительнице уходящие данайцы»
SKYnv
+1
SKYnv, 24 Марта 2009 , url
вы проо символ FreeBSD? :))))
SKYnv
+1
SKYnv, 24 Марта 2009 , url
ошибочка ))


Войдите или станьте участником, чтобы комментировать