Aller au contenu Aller au menu
  • Dépêches
  • Journaux
  • Liens
  • Forums
  • Rédaction
  • 🎙️ Projets Libres

LinuxFr.org

Se connecter

Proposer un contenu

  • Pas de compte ? S’inscrire...

Re: Rien de nouveau

Retourner au contenu associé (journal : Fuzzing : éprouver les entrées de vos développements)

  • [^] # Re: Rien de nouveau

    Posté par Benoît Sibaud (site web personnel) le 28 octobre 2015 à 09:30. En réponse au journal Fuzzing : éprouver les entrées de vos développements. Évalué à 10.

    Quelques infos collectées autour de SAGE :

    • http://lcamtuf.coredump.cx/afl/historical_notes.txt paragraphe Influences "In short, afl-fuzz is inspired chiefly by the work done by Tavis Ormandy back in 2007. (...) A few years later, Gabriel Campana released fuzzgrind, a tool that relied purely on Valgrind and a constraint solver to maximize coverage without any brute-force bits; and Microsoft Research folks talked extensively about their still non-public, solver-based SAGE framework."
    • http://www.dwheeler.com/blog/2015/04/07/ "Heartbleed found with american fuzzy lop (afl) and Address Sanitizer (ASan)" : "Simple dumb random fuzzers can only perform relatively shallow tests; getting any depth has required more complex approaches such as detailed descriptions of the required format (the approach used by so-called "smart" fuzzers) and/or white-box constraint solving (such as fuzzgrind or Microsoft’s SAGE)"
    • Poster sur SAGE http://research.microsoft.com/en-us/um/people/pg/public_psfiles/SAGE-in-1slide-for-PLDI2013.pdf
    • Article scientifique sur SAGE http://research.microsoft.com/en-us/um/people/pg/public_psfiles/cacm2012.pdf
    • Pour le reste, ce commentaire « The main problem with SAGE is that at least outside Microsoft, it exists just as a series of (very enthusiastic) papers :-) » me semble adéquat.

Revenir en haut de page

Derniers commentaires

  • Dépèchez vous !
  • Re: Excellent diskmag
  • Re: Sony l'a fait
  • Re: Sony l'a fait
  • moi j'adore
  • Re: Sony l'a fait
  • Re: Non informaticiens
  • Frank-N-Furter
  • À bientôt 🤡
  • Il n'est pas revenu
  • Re: Être ou ne pas être une IA
  • Re: transformer en dépêche

Étiquettes (tags) populaires

  • intelligence_artificielle
  • merdification
  • grands_modèles_de_langage
  • réchauffement_climatique
  • administration_française
  • linux
  • canicule
  • capitalisme
  • états-unis
  • startup_nation
  • spam
  • fuite_de_données

Sites amis

  • Agenda du Libre
  • April
  • Éditions D-BookeR
  • Éditions Diamond
  • Éditions Eyrolles
  • Éditions ENI
  • En Vente Libre
  • Framasoft
  • La Quadrature du Net
  • Lea-Linux
  • Open Source Initiative
  • Imprimerie Grafik Plus

À propos de LinuxFr.org

  • Mentions légales
  • Faire un don
  • L’équipe de LinuxFr.org
  • Informations sur le site
  • Aide / Foire aux questions
  • Suivi des suggestions et bogues
  • Wiki du site
  • Règles de modération
  • Statistiques
  • API pour le développement
  • Code source du site
  • Plan du site

AltStyle によって変換されたページ (->オリジナル) /