Google开源ClusterFuzz,可扩展的模糊测试基础架构

栏目: 软件资讯 · 发布时间: 2年前

来源: www.linuxidc.com

内容简介:最近,Google开源了一个模糊测试基础设施ClusterFuzz,这使得自动搜索和修复程序中的错误非常容易。模糊测试是一种通过向目标程序提供意外输入来自动检测软件问题的方法。它可以有效地检测可能带来严重安全风险的内存损坏错误。手动发现这些问题既困难又耗时,尽管有严格的代码审查实践,但不可避免地会遗漏一些问题。对于用不安全的语言(如C/C ++)编写的软件项目,模糊测试是确保安全性和稳定性的关键部分。

本文转载自:https://www.linuxidc.com/Linux/2019-02/156810.htm,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有。

最近,Google开源了一个模糊测试基础设施ClusterFuzz,这使得自动搜索和修复程序中的错误非常容易。

模糊测试是一种通过向目标程序提供意外输入来自动检测软件问题的方法。它可以有效地检测可能带来严重安全风险的内存损坏错误。手动发现这些问题既困难又耗时,尽管有严格的代码审查实践,但不可避免地会遗漏一些问题。对于用不安全的语言(如C/C ++)编写的软件项目,模糊测试是确保安全性和稳定性的关键部分。

Google开源ClusterFuzz,可扩展的模糊测试基础架构

项目团队表示,为了使模糊测试工作,它必须是连续的,大规模的执行,并且集成到软件项目的开发中,并且为了在Chrome上提供这些功能,他们编写了ClusterFuzz,这是一个在超过25,000个核心上运行模糊测试基础设施。两年前,该团队开始通过OSS-Fuzz向开源项目提供ClusterFuzz免费服务。今天,ClusterFuzz是一个开放源代码,任何人都可以使用。

ClusterFuzz提供了许多功能,可以帮助将模糊测试无缝集成到软件项目的开发过程中:

  • 高度可扩展。Google的内部实例运行在超过25000台机器上。
  • 准确的重复数据删除崩溃。
  • 问题跟踪器的全自动错误归档和关闭(仅限现在的单轨)。
  • 测试用例最小化。
  • 通过二分法找回回归。
  • 用于分析模糊器性能和崩溃率的统计信息。
  • 易于使用的Web界面,用于管理和查看崩溃。
  • 支持覆盖引导模糊(例如libFuzzer和AFL)和blackbox模糊测试。

ClusterFuzz在Chrome中发现了超过16,000个错误,在与OSS-Fuzz集成的160多个开源项目中发现了超过11000个错误。 ClusterFuzz可在 此处 获得。

Linux公社的RSS地址https://www.linuxidc.com/rssFeed.aspx

本文永久更新链接地址: https://www.linuxidc.com/Linux/2019-02/156810.htm


以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持 码农网

关注码农网公众号

关注我们,获取更多IT资讯^_^


查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

自品牌

自品牌

陈为、孙郁婷 / 机械工业出版社 / 2015-9-7 / 39

移动互联网来势汹涌,让品牌重新回到人的时代。微信旗帜鲜明地宣示,“再小的个体也有自己的品牌”。《自品牌:个人如何玩转移动互联网时代》作者历经一年,深度访谈10位嘉宾,挖掘其品牌与商业成功密码。吴晓波、雕爷、罗永浩、鬼脚七、马佳佳……这些商业新浪潮中的探路者与领军者,要么是传统领域的老将,要么是新领域里的先锋,但都能以新媒体为载体,构建个人品牌,打造商业生态,抓住互联网的时代红利,顺风而起,顺势而为......一起来看看 《自品牌》 这本书的介绍吧!

MD5 加密
MD5 加密

MD5 加密工具

UNIX 时间戳转换
UNIX 时间戳转换

UNIX 时间戳转换

HEX HSV 转换工具
HEX HSV 转换工具

HEX HSV 互换工具