Samedi 11 février 2012
NASDAQ : 2903.88 23.35   nasdaq0.8 %
RECHERCHE
OK
 
NEWSLETTER
newsletter
Abonnez-vous gratuitement
à notre newsletter
hebdomadaire - Cliquez ICI
Indexel
  • DOSSIERS
  • PRATIQUE
pub Publicité
 

ACTUALITES

Microsoft détecte les failles en open source

Imprimer Envoyer à un ami Contacter la rédaction
Par Antoine Robin le 25/03/2009 - indexel.net
 
Cadenas.symbole.de.securite.relevant.les.failles.au.niveau.du.developpement

L'outil "!exploitable Crash Analyzer" mis au point par l'éditeur facilite le colmatage de failles potentielles lors de la phase de développement des logiciels. Une initiative saluée par les experts en sécurité.

 

Microsoft propose depuis quelques jours un outil de sécurité distribué en open source. Disponible gratuitement en téléchargement sur CodePlex.com (le site communautaire open source de Microsoft), "!exploitable Crash Analyzer" est une extension pour Windows Debugger qui analyse automatiquement les fichiers "dump" générés lors de l'échec d'exécution d'un logiciel.

Cet outil est destiné aux développeurs qui peuvent ainsi améliorer leur code. Les fichiers dump sont souvent trop nombreux, volumineux et abscons pour qu'un développeur puisse les analyser efficacement. De plus, peu de développeurs sont des experts en sécurité. !exploitable Crash Analyzer classe donc les différents bogues du logiciel analysé en fonction de leur dangerosité unitaire, et surtout, corrélée.

Pour Dan Kaminsky, le découvreur des failles DNS et du Rootkit de Sony (notre article), c'est une excellente approche dans la mesure où les pirates exploitent en général plusieurs bogues mineurs en même temps pour ouvrir une brèche dans un programme. La suppression méthodique de ces bogues rendra leur tâche plus difficile.Le logiciel !exploitable Crash Analyzer "concentre une partie du savoir-aire de Microsoft qui a dû faire face à des problèmes de vulnérabilité depuis de nombreuses années", explique Dan Kaminsky.

LIRE AUSSI
 
Partager :
LIRE AUSSI
 
pub Publicité

Cloud Computing : Atouts et freins, acteurs du marché, conseils et témoignages