Nuevo motor de taint... se han encontrado más vulnerabilidades
Durante los últimos meses hemos trabajado intensamente en el desarrollo de un nuevo motor de escaneo para identificar nuevas clases de vulnerabilidades. El nuevo motor de escaneo es capaz de identificar inyecciones SQL, secuestro de intents, semillas aleatorias inseguras, criptografía insegura, etc.
Durante los últimos meses hemos trabajado intensamente en el desarrollo de un nuevo motor de escaneo para identificar nuevas clases de vulnerabilidades. El nuevo motor de escaneo es capaz de identificar inyecciones SQL, secuestro de intents, semillas aleatorias inseguras, criptografía insegura, etc.
El nuevo motor de escaneo utiliza la propagación de taint y se reescribió varias veces para mejorar el rendimiento y el consumo de recursos, lo que permite una mayor cobertura de aplicaciones.

Ya está disponible y todos los usuarios de Ostorlab ya pueden escanear sus aplicaciones para detectar problemas de seguridad y corregirlos. El escáner sigue en fase beta y en las próximas semanas se dedicará más trabajo a mejorar los informes y a corregir los falsos positivos y los falsos negativos. Sin embargo, ya hemos obtenido excelentes resultados al identificar un gran número de vulnerabilidades de alto riesgo
También daremos seguimiento con nuevas publicaciones del blog para compartir nuestro recorrido, empezando por qué es el análisis de taint y qué ventajas ofrece, y profundizando también en muchos de los problemas de ingeniería de software a los que nos enfrentamos, como la explosión de rutas, el análisis estático y los falsos positivos, el enlace de C++ con Python y cómo mejorar el rendimiento de Python.
Etiquetas:
android