博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
我们DevSkim、Jarvis和USG是这样子的
阅读量:5749 次
发布时间:2019-06-18

本文共 894 字,大约阅读时间需要 2 分钟。

DevSkim

DevSkim是微软发布的IDE插件框架和语言分析工具,当开发人员编写代码时,为开发人员提供开发环境中的内联安全分析,该框架具有灵活的规则模型,旨在与多个IDE(VS、VS Code和 Sublime Text等)协作,并支持多种编程语言。

DevSkim旨在帮助开发人员发现可能导致安全问题的代码错误。DevSkim会标记“潜在的危险调用”,当开发人员不慎引入安全漏洞时予以警告,并提供修复的“情境建议”,以在引入阶段解决问题,并帮助树立开发人员的意识。去年12月中旬DevSkim已提供外测。

例如,开发人员确定将MD5作为哈希,DevSkim就会弹出窗口,提示开发人员正在犯严重错误,并建议换用SHA-256或SHA-512。

微软也一直在开发插件,并将DevSkim添加到各种开发环境。

自首次推出DevSkim以来,微软还发布了Visual Studio 2015(Windows 7或更高的系统版本)、代码编辑器Sublime Text(Windows、Mac OS和Linux)和微软的跨平台开发软件VS Code(Windows、Mac OS和 Linux)的DevSkim插件代码库,地址如下:

Jarvis-个人助手

开发人员可能想通过Linux命令行运行与Siri全然不同的个人助手。如果希望在命令行界面(CLI)输入“附近的餐厅”(而不是在谷歌)——CLI随即打开适当的谷歌地图页面。Jarvis(在终端工作的Linux私人助手)就可以实现这样的功能。

USG-保护USB

维基解密近期的曝光的文件可以看出,CIA依赖物理访问实施监控。Robert Fisk在这个问题上有所贡献,尽管其中一些功能仍在开发阶段。

Fisk推出了一款工具“USG”,其包含两个STM32F4微处理器,通过高速串行链路通信。这个内部链路形成防火墙屏障,能有效阻止恶意USB命令注入设备。

USG的原理非常简单:插入USB设备并扫描BadUSB之类的攻击。如果不想购买Fisk的硬件(售价60美元),还可以参考Olimex开发板指南自己DIY。

本文转自d1net(转载)

你可能感兴趣的文章
架构师之我见
查看>>
Office中快速删除批注
查看>>
swift UI专项训练32 Stepper微调控件
查看>>
实战cpanel架构之-垃圾邮件
查看>>
aliyun opts 集锦
查看>>
Oracle RAC集群简介
查看>>
C#双击非客户区关闭窗体
查看>>
网络硬件三剑客 - 集线器、交换机与路由器
查看>>
web项目在eclipse下不能启动
查看>>
Windows服务中Timer组件
查看>>
图案的研究
查看>>
MongoDB 2.6 兼容性改变 -- db.collection.aggregate()改变
查看>>
Web开发乱码问题原理分析
查看>>
RHEL6入门系列之二十九,进程管理
查看>>
SCP实现Linux到Windows的文件数据备份
查看>>
兼听则明,偏信则暗
查看>>
图解CISCO 3550忘记密码解决方法
查看>>
Windows 8代号Blue Build 9364的简单体验
查看>>
Android系统进程间通信(IPC)机制Binder中的Client获得Server远程接口过程源代码分析(3)...
查看>>
[SD2.0大会]第二天的精彩课程:云计算、大型网站架构、SNS游戏
查看>>