Программа отладки МТИ находит все баги за 64 секунды

Новый инструмент, разработанный в МТИ, нашел 23 ранее не диагностированных уязвимости в 50 популярных веб-приложениях, созданных на базе Ruby on Rails. На анализ каждого из них программе потребовалось не более 64 секунд.

Среда Ruby on Rails отличается от других платформ тем, что даже самые базовые операции определяются в библиотеках. Воспользовавшись этим, разработчики МТИ переписали эти библиотеки таким образом, что описанные там операции, сами определяют собственное поведение на логическом языке.

Инженеры представят свою разработку на Международной конференции программистов, которая состоится в Остине, США, в мае.

Таким образом, интерпретатор Rails, переводящий программный язык в машинный код, превращается в инструмент статического анализа, который описывает поток данных, проходящих через программу. В результате при выполнении программы получается формальное построчное описание процесса обработки данных.

Дебаггер Dubbed Space автоматически определяет, следует ли программа модели разрешенных пользователю операций. Если нет, возможно наличие уязвимостей.

Подписывайтесь
на наши каналы в Telegram

«Хайтек»новостионлайн

«Хайтек»Dailyновости 3 раза в день

Первая полоса
Метеорит впервые зафиксировали на видео и со звуком удара о землю
Новости
Россияне жалуются на сбои в работе eSIM и SIM-карт в iPhone: что происходит
Новости
Ученые обнаружили новый тип планет: как они устроены
Новости
Названа самая частая причина «развода» пингвинов
Новости
Эта частица станет ключом к разгадке темной материи во Вселенной  
Новости
Названы последствия саботажа трубопровода «Северный поток» в Балтике
Новости
Ученые придумали, как создать более емкие и долговечные аккумуляторы
Новости
Анализ подтверждает гипотезу, что Луна «откололась» от Земли
Космос
Инженеры «связали» прочную кольчугу толщиной в несколько атомов
Наука
«Хаббл» за 10 лет создал крупнейшую панораму соседней галактики
Космос
В ОАЭ построят крупнейшую круглосуточную солнечную электростанцию
Новости
Астрофизики рассмотрели детали активного ядра галактики
Космос
Камера, которая имитирует глаз насекомого, снимает в полумраке 9120 кадров в секунду
Новости
Найдена огромная черная дыра, которая стреляет энергией в сторону Земли
Новости
Выяснилось, когда и откуда во Вселенной появилась вода на самом деле
Новости
Инженеры придумали, как управлять приложениями с помощью ног
Новости
Найден странный источник радиосигналов, которого «не может быть»
Космос
Что будет, если ежедневно пить один бокал пива или вина — исследование
Наука
Посмотрите на взрыв корабля Starship в небе: в чем причина аварии
Космос
ИИ в e-commerce: как он работает и как его правильно использовать
Мнения