30分钟扫描一亿行代码库,bug漏洞都能找,这款Facebook神器黑粉都赞叹不已( 三 )
Zoncolan设置了关于不良架构或代码的“规则”,并自动扫描系统中的这些类错误。除了标注下这些问题之外,Zoncolan还能将问题实时反馈给工程师,让它们规避掉此类问题。
Facebook安全工程经理Pieter Hooimeijer介绍说,每当工程师提交代码到代码库的时候,Zoncolan就会在后台运行,找出来的问题直接告诉这位提交代码的工程师,或者提交到值班的安全工程师那里。
按照Facebook工程师们的提交频率,Zoncolan每天运行数千次,仅仅2018年一年,它就发现了1500个问题。
隐私泄露问题无法万无一失
不过,有了这类找bug和安全漏洞的工具存在,Facebook也不能保证万无一失。
去年,Facebook就因黑客攻击,导致3000万用户包括手机号码、邮箱地址等用户信息泄露。咨询公司TrustedSec的CEO David Kennedy说,Zoncolan这类静态分析工具,无法发现这种数据泄露问题。
不过,也并非所有的隐私问题Zoncolan都无法解决。
今年3月,Facebook被爆出有6亿用户密码被以明文方式存储,超过2万名员工都可以看到这些密码。此事发生之后,Facebook把这类漏洞的规则提交到了Zoncolan上,因此,Zoncolan也可以扫描代码库中类似的状况,也确实找到了一些问题。
推荐阅读
- 扫描仪|梦幻西游:队长的眼睛是扫描仪吗?躲在界面下面的地煞都被找到了
- 爆破|综艺版《鱿鱼游戏》将开录,19岁以上才能参赛,奖金高达一亿韩元
- 孤岛惊魂6|《孤岛惊魂6》现神秘二维码!扫描视频或暗示添加大逃杀模式
- 地下城与勇士|DNF:一个币卖一亿竟真有人买,玩家懵了,这币放十年前都没人捡
- 旭旭宝宝|DNF:让旭旭宝宝都嫉妒的土豪,充一亿也比不上,怀疑是老马亲戚
- 大话西游2|大话西游2: 一次一亿大话币皇宫PK
- lng|“你为什么不开大啊?”LNG输给EDG后RNG粉丝梦想破裂,icon的思想出现问题,30分钟不用R!
- cryin|Cryin30分钟不开大,结果被RNG直接换下!仅用时26分钟就拿下比赛
- rw战队|\RNG把LPL倒数第三当人机打\,Gala30分钟六神装拿下15杀,大司马吐槽:Gala打得伤害都是虚的
- 地下城与勇士|DNF:玩家回归意外刷到天价蓝装,这件蓝装拍卖行竟能卖一亿