Джерело: CryptoNewsNet
Оригінальна назва: Brink фінансує перший сторонній аудит безпеки Bitcoin Core від Quarkslab
Оригінальне посилання:
Brink, організація з розвитку Bitcoin, нещодавно профінансувала перший незалежний аудит безпеки Bitcoin Core, проведений третьою стороною. Аудит був проведений компанією Quarkslab, фірмою з безпеки програмного забезпечення, за допомогою Фонду покращення технологій з відкритим вихідним кодом (OSTIF) та у співпраці з розробниками Bitcoin Core Нікласом Гьогге з Brink та Антуаном Пуансо з Chaincode Labs.
Цей аудиторський аудит безпеки є важливою віхою в історії розвитку Bitcoin Core, найширше впровадженого та референсного клієнта мережі та протоколу Bitcoin.
Хоча політики та практики безпеки Bitcoin Core за останні кілька років були поступово посилені та переглянуті, щоб бути більш ретельними та всебічними, зовнішній аудит третьою стороною, яка спеціалізується на перевірці безпеки, є новим бар'єром, який потрібно подолати. Це було зроблено.
Аудит включав ручний перегляд коду, статичний та динамічний аналіз за допомогою автоматизованих інструментів та розширене фузз-тестування, яке використовує автоматично згенеровані дані для перевірки різних шляхів коду, намагаючись виявити несподівану або шкідливу поведінку.
У ході аудиту не було виявлено критичних, високих або середніх уразливостей. Було визначено дві проблеми з низьким рівнем серйозності та тринадцять інших проблем, які не класифікуються як уразливості відповідно до критеріїв класифікації уразливостей Bitcoin Core.
Увесь процес також призвів до покращення тестової інфраструктури Bitcoin Core, включаючи нову інфраструктуру для фузз-тестування сценаріїв підключення блоків та реорганізації ланцюга, нову область, яка підлягає тестуванню, покращення файлової системи, що прискорює та покращує фузз-тестування в цілому, нові утиліти для тестування продуктивності коду та пропозиції щодо покращення читабельності коду для рецензентів та нових розробників.
Деякі з цих покращень вже знаходяться в процесі розробки для подальшого перегляду та об'єднання в репозиторій Bitcoin Core.
Результати цього незалежного аудиту безпеки підтвердили, що покращення Bitcoin Core за останні роки в політиці безпеки, тестуванні та загальному огляді якості мали суттєвий вплив на проект.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Brink Funds Перша стороння безпекова перевірка Bitcoin Core від Quarkslab
Джерело: CryptoNewsNet Оригінальна назва: Brink фінансує перший сторонній аудит безпеки Bitcoin Core від Quarkslab Оригінальне посилання: Brink, організація з розвитку Bitcoin, нещодавно профінансувала перший незалежний аудит безпеки Bitcoin Core, проведений третьою стороною. Аудит був проведений компанією Quarkslab, фірмою з безпеки програмного забезпечення, за допомогою Фонду покращення технологій з відкритим вихідним кодом (OSTIF) та у співпраці з розробниками Bitcoin Core Нікласом Гьогге з Brink та Антуаном Пуансо з Chaincode Labs.
Цей аудиторський аудит безпеки є важливою віхою в історії розвитку Bitcoin Core, найширше впровадженого та референсного клієнта мережі та протоколу Bitcoin.
Хоча політики та практики безпеки Bitcoin Core за останні кілька років були поступово посилені та переглянуті, щоб бути більш ретельними та всебічними, зовнішній аудит третьою стороною, яка спеціалізується на перевірці безпеки, є новим бар'єром, який потрібно подолати. Це було зроблено.
Аудит включав ручний перегляд коду, статичний та динамічний аналіз за допомогою автоматизованих інструментів та розширене фузз-тестування, яке використовує автоматично згенеровані дані для перевірки різних шляхів коду, намагаючись виявити несподівану або шкідливу поведінку.
У ході аудиту не було виявлено критичних, високих або середніх уразливостей. Було визначено дві проблеми з низьким рівнем серйозності та тринадцять інших проблем, які не класифікуються як уразливості відповідно до критеріїв класифікації уразливостей Bitcoin Core.
Увесь процес також призвів до покращення тестової інфраструктури Bitcoin Core, включаючи нову інфраструктуру для фузз-тестування сценаріїв підключення блоків та реорганізації ланцюга, нову область, яка підлягає тестуванню, покращення файлової системи, що прискорює та покращує фузз-тестування в цілому, нові утиліти для тестування продуктивності коду та пропозиції щодо покращення читабельності коду для рецензентів та нових розробників.
Деякі з цих покращень вже знаходяться в процесі розробки для подальшого перегляду та об'єднання в репозиторій Bitcoin Core.
Результати цього незалежного аудиту безпеки підтвердили, що покращення Bitcoin Core за останні роки в політиці безпеки, тестуванні та загальному огляді якості мали суттєвий вплив на проект.