微软开源了快速检查第三方开源组件安全问题的命令行工具 Application Inspector,源代码采用MIT 许可证发布在软件巨人旗下的托管平台 GitHub 上。这个静态源代码分析工具用于帮助开发者在整合第三方开源组件时处理潜在的安全问题。
微软开发者称,代码复用有很多好处,但有时也会带来隐藏的复杂性和风险问题。现在的 Web 应用通常包含数以百计的第三方组件,开发者在使用时主要依靠作者的描述,至于软件安全不安全则并不清楚。
Application Inspector 通过 500 多条规则模式快速识别可能存在安全问题的代码。
相关文章
微软Chromium版Edge浏览器如何通过Windows
01-18微软Windows 10快速预览版19546更新内容大
01-18微软推荐廉价Windows 10 ARM笔记本
01-18微软放出适用于ARM64的Edge Dev新版本
01-17微软 Edge 浏览器重生 但Web的未来已经掌握
01-17微软向Windows 10用户发布《夯土建筑》免费
01-17微软计划通过Windows Update推广Chromium E
01-17微软正在继续弱化应用商店的存在感 不再向
01-17微软在Microsoft Edge based Chromium新标
01-17微软Windows 10快速预览版19546推送
01-17网友评论(共有 0 条评论)