Финансовое обозрение
Понедельник, 20 октября, 2025
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
No Result
View All Result
Finoboz.net
No Result
View All Result

Facebook открыла средство поиска проблем безопасности в коде Python

12.08.2020
A A
0
29
SHARES
482
VIEWS
FacebookTwitter

Компания Facebook в прошлую пятницу сообщила об открытии исходников Pysa, инструмента, используемого ею для поиска уязвимостей в программном коде своей социальной платформы.

Pysa предназначен исключительно для анализа программ, написанных на Python. C одной стороны это ограничивает круг сценариев его применения, с другой — Python всё же является вторым по популярности языком программирования, в частности, он повсеместно используется для разработки приложений искусственного интеллекта.

Facebook с большим успехом применяет Pysa для контроля безопасности кода Instagram (практически полностью написанного на Python). По данным компании, за первую половину 2020 г. на долю Pysa приходилось 44 процента серверных проблем безопасности, выявленных в этом фотообменном социальном сервисе. Из обнаруженных Pysa уязвимостей, 49 получили статус «серьёзных».

Другие новости

Рецензия на фильм «10 блогеров» / «10 блогерят»

Рецензия на фильм «10 блогеров» / «10 блогерят»

19.10.2025
Рецензия на фильм «Черный телефон 2» / Black Phone 2

Рецензия на фильм «Черный телефон 2» / Black Phone 2

19.10.2025

Используемый этим инструментом метод статического анализа кода, позволяет ему работать непосредственно с исходными файлами разработчиков и быстро генерировать заключение, не задерживаясь для запуска кода.

Для облегчения анализа сложных корпоративных рабочих нагрузок с большим числом компонентов, Pysa делает это послойно. «Pysa выполняет итерационные раунды анализа для создания сводок, чтобы определить, какие функции возвращают данные из источника, а какие функции имеют параметры, в конечном итоге достигающие приемника (например, уязвимой базы данных на сервере)», — пояснили в блоге инженеры Facebook Грэм Блини (Graham Bleaney) и Синан Сепел (Sinan Cepel).

Наряду с распространёнными типами ошибок, Pysa можно настроить на поиск более тонких проблем соответствия политикам, например, требующим от программы пропускать персональные данные пользователя через фильтр приватности перед записью в базу данных. К достоинствам Pysa относят и небольшое количество ошибочных срабатываний — 150 ошибок при 330 найденных за полгода уязвимостях Instagram. Это снижает нагрузку на инженеров безопасности, которым нужно проверить каждый сигнал.

Источник: ko.com.ua

Share12Tweet7Share1ShareShare

Читайте также

Рецензия на фильм «10 блогеров» / «10 блогерят»
Технологии

Рецензия на фильм «10 блогеров» / «10 блогерят»

19.10.2025

От фильма «10 блогеров» не ожидалось абсолютно ничего. Максимум, легкий просмотр, что-то на один вечер. Ее замысел — собрать в...

Read moreDetails
Рецензия на фильм «Черный телефон 2» / Black Phone 2

Рецензия на фильм «Черный телефон 2» / Black Phone 2

19.10.2025
MSI представила EZ PC Builder: ИИ-помощник сборки ПК назвал Ryzen 9800X3D бюджетным и «потратил» $1700 на ПК за $1000

MSI представила EZ PC Builder: ИИ-помощник сборки ПК назвал Ryzen 9800X3D бюджетным и «потратил» $1700 на ПК за $1000

19.10.2025
Рецензия на сериал «Splinter Cell: Перед лицом смерти» / Tom Clancy’s Splinter Cell: Deathwatch

Рецензия на сериал «Splinter Cell: Перед лицом смерти» / Tom Clancy’s Splinter Cell: Deathwatch

19.10.2025
Next Post
В России впервые с апреля меньше 5 тысяч случаев заражения коронавирусом в сутки

В России впервые с апреля меньше 5 тысяч случаев заражения коронавирусом в сутки

Присоединяйся к нам!

Другие новости

Путин якобы готов на уступки Украине, а в Париже ограбили Лувр: новости за выходные

Путин якобы готов на уступки Украине, а в Париже ограбили Лувр: новости за выходные

20.10.2025
Атака российских дронов на шахту в Днепропетровской области: всех горняков удалось спасти

Атака российских дронов на шахту в Днепропетровской области: всех горняков удалось спасти

20.10.2025
Завтра по всей Украине введут графики отключений света: кого это коснется

Завтра по всей Украине введут графики отключений света: кого это коснется

20.10.2025
Самые горячие точки фронта – Покровское и Александровское направления, бои продолжаются

Самые горячие точки фронта – Покровское и Александровское направления, бои продолжаются

20.10.2025
Трамп уговаривал Зеленского принять условия РФ, иначе Путин «уничтожит» Украину, — FT

Трамп уговаривал Зеленского принять условия РФ, иначе Путин «уничтожит» Украину, — FT

20.10.2025

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

Шмыгаль назвал новые страны, которые присоединились к программе PURL

Глава фондового регулятора предложил провести «народные IPO» госкомпаний

Владелец Gucci продает свой косметический бизнес LʼOreal за $4 млрд

Стоимость правок в бюджет-2026 превышает 7,1 трлн грн – Пидласа

Bloomberg: Зеленский попросит у США газ в обмен на доступ к ГТС Украины

Польша не будет уплачивать «миграционный налог» ЕС: ссылается на помощь украинцам

Главное

Россия проиграла 20-летний судебный процесс против экс-акционеров ЮКОСа: долг – $65 млрд
Бизнес

Россия проиграла 20-летний судебный процесс против экс-акционеров ЮКОСа: долг – $65 млрд

17.10.2025

Фото: EPA Верховный суд Нидерландов в пятницу, 17 октября, отклонил последнюю апелляцию России на арбитражное решение в...

Бессент: США ожидают, что Япония тоже откажется от российских энергоносителей

Бессент: США ожидают, что Япония тоже откажется от российских энергоносителей

16.10.2025
«Украинская ГТС обладает запасом прочности». Будет ли Украина с газом – интервью

«Украинская ГТС обладает запасом прочности». Будет ли Украина с газом – интервью

13.10.2025
На войне ликвидирован сын «командарма» РФ, причастного к военным преступлениям в Херсоне

На войне ликвидирован сын «командарма» РФ, причастного к военным преступлениям в Херсоне

19.10.2025
В CoinGecko указали на нулевую корреляцию биткоина и S&P 500

В CoinGecko указали на нулевую корреляцию биткоина и S&P 500

16.10.2025
  • О проекте
  • Политика конфиденциальности
  • Реклама
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на Finoboz.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов сайта разрешается при условии ссылки на Finoboz.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Финансовые новости. All Rights reserved