به گزارش سافت گذر، مایکروسافت امروز افزونه C++ برنامه Visual Studio Code را آپدیت کرد و آن را به نسخه 1.0 رساند. این ویرایشگر یکی از چندین محصول مایکروسافت می باشد که با مجوز MIT در سایت گیت هاب قرار دارد.
امروز هم یک ابزار منبع باز جدید به نام Project OneFuzz توسط مایکروسافت معرفی گردید که همان مجوز MIT را دارد. این برنامه که قرار است جایگزین Security Risk Detection Service شود، نوعی سرویس منبع باز و میزبانی شده توسط تیم توسعه دهندگان آژور است.
هدف از Project OneFuzz این است که اشکالات امنیتی پس از فرآیند بررسی داده ها به صورت راندوم از بین بروند. به علاوه، این ابزار سعی می کند تا فرآیند آزمایش برنامه ها را به یک فرآیند متداول و آسان تر تبدیل نماید.
در نتیجه کارایی های گفته شده، مکانیسم هایی که در گذشته به صورت جداگانه به کار می رفتند، حالا می توانند درون سیستم تازه جای گیرند. مثلاً، ابزار تشخیص هنگ یک نرم افزار را حالا می توان درون سرویس قرار داد و در کنار آن ابزار مخصوص ردیابی را در SanitizerCoverage گنجاند. این تغییرات می توانند سبب پیشرفت آزمایش ها شوند و چندین تکنیک بررسی سیستم های فازی را به یکباره صورت دهند.
Project OneFuzz به شرکت ها اجازه می دهد تا آزمایش های مختلف و بعضاً بزرگ نرم افزاری را در حافظه های ابری انجام دهند. از جمله ویژگی های مهم این سرویس عبارتند از:
• جریان های جدا شونده سیستم های فازی: منبع باز بودن این سرویس به کاربران اجازه خواهد داد تا سیستم های فازی خود را بررسی کرده و داده های ورودی را کنترل کنند.
• سیستم یکپارچه کننده درونی: به صورت پیش فرض، تیم های توسعه دهندگان نرم افزارهای فازی به گونه ای کار خواهند کرد تا نقاط قوت خود را به اشتراک بگذارند و داده های لازم را با یکدیگر اشتراک گذاری کنند.
• بکاپ گیری از نتایج و برنامه نویسی اولویت دار: نمایش خطاهای خاص که ممکن است همواره باز تولید شوند.
• از بین برنده لحظه ای خطاهای کشف شده: به کاربران اجازه داده می شود تا در لحظه باگ های موجود را از بین ببرند و یا بعداً در سیستم این کار صورت پذیرد.
• امکان بررسی و باگ شناسی مرحله ای: شیوه های ساخت شفاف امکان بررسی باگ ها در هر مرحله را به وجود خواهد آورد.
• سیستم های فازی در سیستم عامل های ویندوز و لینوکس: امکان استفاده از این سیستم در سیستم عامل های مختلف و به کارگیری منابع کدنویسی آن در نسخه های متنوع پلتفرم ها.
• نمایش اعلان خطاهای شناخته شده: پشتیبانی از DevOps Work سیستم های آژور و پیام های ارسال و دریافت شده در Microsoft Teams.
آزمایش این سیستم در حال انجام شدن در سایر سرویس ها و پلتفرم های مایکروسافت نظیر مایکروسافت اج و ویندوز است. حالا Project OneFuzz در دسترس تمام توسعه دهندگان در همه کشورها قرار گرفته و می توان به آن از طریق گیت هاب دست یافت. مایکروسافت از دریافت نقطه نظرات کاربران به خاطر منبع باز بودن این سرویس استقبال کرده و وعده داده در آینده ابزارهای بروزرسانی مختلفی را برای آن منتشر خواهد نمود.
منبع: neowin.net