Microsoft жарыялады on GitHub, аларга таандык платформа, а код талдоо куралы баштапкы код так эмне иштээрин түшүнүүгө жардам берүү үчүн түзүлгөн. Бул сизде колдонула турган программанын же кызматтын баштапкы кодун кылдаттык менен карап чыкпастан билүү кыйын болуп кала турган кандайдыр бир керексиз функцияларды аткара алса, анда кызыктуу коопсуздук тиркемелери болушу мүмкүн.
менен Microsoft Колдонмо инспектору.NET Core'до жазылган инструмент аталып калгандыктан, сиз бир нече убакыттын ичинде миллиондогон коддордун саптарын текшере аласыз. Корутунду отчет сизге коопсуздукка байланыштуу коркунучтарды камтышы мүмкүнбү же каалабаган функциялары барбы, билишиңиз керек болгон бардык маалыматтарды көрсөтөт. Мындан тышкары, ал программалоо тилдеринин көп санына шайкеш келет, ошондуктан ал чоң колдоого ээ болот.
Microsoft Application Inspector артыкчылыктарынын бири менен тыгыз байланышта болушу мүмкүн коопсуздук коркунучун аныктоо ачык булактуу тиркемелердин жана кызматтардын баштапкы кодунда. Бирок компаниядан алардын функциялары андан ашып кетишин камсыз кылышкан. Мисалы, коддун ортосундагы маанилүү өзгөрүүлөрдү, ишке ашкан жаңы функцияларды жана башкаларды аныктаңыз.
Майкрософт дагы бул куралдын ишке киришинин себебин толук айтып берди, жана ал кардарларга жардам берүү ачык булактуу программага таянуу, коркунучтарды, сонун функцияларды аныктоо жана метамердиктерди кол менен табуу кыйынчылыктарын жоюу. Бирок, алар ачык булактуу программаларга караганда көбүрөөк мүнөздүү тобокелдиктер бар экендигин жана Microsoft корпорациясынын көптөгөн өнүмдөрү сыяктуу менчик же жабык булактуу программаларга жана кызматтарга таянууну унутушат.
Microsoft Application Inspector мүмкүн болушунча, ачык булакты колдонгон көптөгөн компаниялар үчүн кызыктуу болушу мүмкүн, ошону менен ал колдонууну каалаган нерсенин кодун автоматтык түрдө анализдеп, анын ишенимдүүлүгүн аныктоого мүмкүнчүлүк берет, ошондой эле ал эмне кыларын так билип алат. Мисалы, кээ бирлери компаниялар ачык булактуу долбоорлор менен салым кошушат алар андан кийин өз кызматтары үчүн колдонушат, бирок компания айрым бөлүктөрүндө бир нече линияларды же сенсорлорду гана берсе керек. Бирок дагы деле болсо коддун калган бөлүгү эмне кыларын билишпейт. Бул үчүн мен жардам бере алмакмын ...
Комментарий, өзүңүз калтырыңыз
Microsoft […] "ачык булактуу программага таянуу тобокелдиктери." Бул акылсыз, бул адамдарда эмне бар, жабык кодду жакшы көрсөтүш үчүн бир нерсе жана алардын кайда болсо дагы акча алуу схемасы