新しいテイントエンジン:より多くの脆弱性を検出
当社はここ数か月、新たなクラスの脆弱性を特定するための新しいスキャンエンジンの開発に取り組んできました。新しいスキャンエンジンは、SQLインジェクション、インテントハイジャック、安全でない乱数シード、安全でない暗号などを特定できます。
当社はここ数か月、新たなクラスの脆弱性を特定するための新しいスキャンエンジンの開発に取り組んできました。新しいスキャンエンジンは、SQLインジェクション、インテントハイジャック、安全でない乱数シード、安全でない暗号などを特定できます。
新しいスキャンエンジンはテイント伝播(taint propagation)を用いており、パフォーマンスとリソース消費を改善するために何度も書き直されました。これにより、アプリケーションのカバレッジが向上しています。

このエンジンはすでに利用可能で、Ostorlabのすべてのユーザーがアプリケーションをスキャンし、修正すべきセキュリティ上の問題を確認できます。スキャナーはまだベータ版であり、今後数週間でレポート機能の改善や、誤検知(フォールスポジティブ)および検出漏れ(フォールスネガティブ)の修正に向けてさらに取り組んでいきます。とはいえ、すでに多数の高リスクな脆弱性を特定するという大きな成果を上げています。
今後、新しいブログ記事で当社の歩みを紹介していく予定です。テイント解析とは何か、どのような利点があるのかに始まり、パス爆発、静的解析と誤検知、C++とPythonのバインディング、Pythonのパフォーマンスを引き出す方法など、当社が直面した多くのソフトウェアエンジニアリング上の課題についても掘り下げます。
タグ:
android