Mozilla развивает ScanJS, статический анализатор кода для JavaScript | Ofisp.org

Mozilla развивает ScanJS, статический анализатор кода для JavaScript

20 мая 201420:20

В рамках проекта ScanJS разработчики из сообщества Mozilla развивают инструментарий статического анализа кода для языка JavaScript. Разработка позволяет упростить рецензирование безопасности кода и даёт возможность на стороне сервера выявлять потенциальные уязвимости в web-приложениях, предназначенных для выполнения в браузере на стороне клиента. Код ScanJS написан на языке JavaScript, запускается под управлением node.js и распространяется под свободной лицензией MPL.

Поддерживается как использование в форме утилиты командной строки, так и развёртывание специализированного web-сервиса. Для преобразования исследуемого JavaScript-кода в AST-представление (Абстрактное синтаксическое дерево) применяется парсер Acorn. Правила, описывающие возможные аномалии в коде, оформляются в формате JSON. Для оценки работы ScanJS запущен демонстрационный сервис проверки.

Кроме того, разработчики Mozilla представили инициативу Winter Of Security 2014, в рамках которой, по аналогии с Google Summer of Code, студентам предлагается принять участие в разработке 11 применяемых в Mozilla инструментов автоматизации проверки безопасности. Кроме ScanJS, в программу вовлечены такие инструменты, как ZAP, Plug’n’Hack, Minion, Zest, MIG (Mozilla InvestiGator), Mozdef и Cipherscan. Заявки от студентов будут приниматься до 15 июля. В середине августа будут объявлены выбранные участники проекта, на выполнение задания которым отводится 8 месяцев, с сентября по апрель.

Похожие материалы

14.04.2014
Компания Hynix анонсировала создание первого в мире модуля памяти DDR4 емкостью 128 Гбайт. На нем можно хранить в два раза больше данных, чем на ранее выпущенных Hynix модулях, максимальная емкость которых составляет 64 Гбайт. Новый модуль может похвастаться и самой высокой в мире плотностью. Он создан на базе микросхем DDR4 объемом 8 Гбит, в производстве которых используется литографический процесс с нормой проектирования 20 нм.
16.10.2013
ПО не является открыто вредоносным, однако действует как бэкдор и незаметно загружает на мобильные устройства пользователя приложения. Один из наиболее популярных в мире торрент-клиентов Xunlei, инвестором которого является технологический гигант Google, распространяет вредоносное ПО KanKan. Xunlei (в переводе с китайского – «гром» или «удар молнии») – это файлообменный клиент, разработанный китайской компанией Thunder Networking Technologies.
11.09.2015
Москва характеризуется невероятно большим количеством пользователей интернет. Именно поэтому на сегодняшний день в столице сосредоточено множество интернет-провайдеров с самыми разными условиями подключения, как говорится, на любой вкус.
12.06.2013
Корпорация Google сообщила на своем официальном сайте о новой разработке – уникальной системе анализа, которая может предугадать кассовые сборы фильма еще до его выхода в прокат с точностью до 94%.Для такого анализа поисковик анализирует частоту поисковых запросов о фильме и количество просмотров трейлеров к нему. При вычислении кассовых сборов сиквела система учитывает популярность предыдущих частей фильма. Также в анализ включаются стандартные факторы: например, количество копий фильма, находящиеся в прокате.
28.08.2013
«Ростелеком» стал генеральным партнером VI Всероссийского форума «Электронное правительство – современный механизм управления регионом» и специализированной выставки «Информационные технологии Тюменской области – 2013» («ИНФОТЕХ-2013»), которые пройдут в Тюмени 11-12 сентября.Универсальный оператор связи презентует на выставке инновационные сервисы Национальной облачной платформы О7, предназначенные для информатизации социально значимых сфер жизни: «О7. Сити», «О7. 112», «О7. ЖКХ», «О7. Медицина» и «О7.

Оборудование:

Общие характеристики Тип: Wi-Fi точка доступа Стандарт беспроводной связи: 802.11n, частота 2.4 ГГц...
→ Оставить отзыв
Для начала давайте определим что такое IPTV и мини-роутер. Мини-роутер (маршрутизатор) – сетевое...
→ Оставить отзыв
Подключение При подключении нового роутера к сети интернет необходимо подключить кабель провайдера...
→ Оставить отзыв
Сначала – посмотрим, что такое Wi-Fi 3G роутер вообще, и чем такие решения лучше «модемов». В...
→ Оставить отзыв