Security Blog

The latest news and insights from Google on security and safety on the Internet

Auditing open source software

8 ตุลาคม 2550
Share on Twitter Share on Facebook
Google

6 ความคิดเห็น :

Andy Steingruebl กล่าวว่า...

Can you comment on how these defects were detected - code review (manual or automated), fuzz testing, other?

David Thiel's paper and talk from Blackhat this year talked about specific file fuzzers for media formats and such and the major lesson for me is that building file-specific fuzzers like that that subtly tweak file formats is laborious.

I'd be interested to know how you detected these, and what your experience is in finding these types of defects via various methods.

9 ตุลาคม 2550 เวลา 01:11
ไม่ระบุชื่อ กล่าวว่า...
ความคิดเห็นนี้ถูกลบโดยผู้ดูแลระบบของบล็อก
15 ตุลาคม 2550 เวลา 23:14
Unknown กล่าวว่า...

I hate GMail. GMail is the Biggest Spammer of all. I have had nothing but trouble with Gmail and I intend to get rid of Gmail.

4 พฤศจิกายน 2550 เวลา 01:10
ไม่ระบุชื่อ กล่าวว่า...
ความคิดเห็นนี้ถูกลบโดยผู้ดูแลระบบของบล็อก
23 มีนาคม 2551 เวลา 10:25
Yash Kadakia กล่าวว่า...

As someone said earlier; it would be great to know how Google works on auditing its projects. Possibly even releasing or demonstrating some tools.

Google has some of the best resources and talent; it could do great things for the Security Community.

On a side-note: Gmail is definitely the best mail service I've used. In regards to spam; I went from 40-50 spam mails a day to 0 after forwarding my mail through Gmail.

--
Yash Kadakia
CTO, Security Brigade
http://www.securitybrigade.com
Penetration Testing, PCI DSS Compliance, Security Consulting etc.

20 เมษายน 2551 เวลา 17:10
Cyber Monday Deals กล่าวว่า...
ความคิดเห็นนี้ถูกลบโดยผู้ดูแลระบบของบล็อก
29 สิงหาคม 2551 เวลา 22:38

แสดงความคิดเห็น

  

ป้ายกำกับ


  • AI Security
  • android
  • android security
  • android tr
  • app security
  • big data
  • biometrics
  • blackhat
  • C++
  • chrome
  • chrome enterprise
  • chrome security
  • connected devices
  • CTF
  • diversity
  • encryption
  • federated learning
  • fuzzing
  • Gboard
  • google play
  • google play protect
  • hacking
  • interoperability
  • iot security
  • kubernetes
  • linux kernel
  • memory safety
  • Open Source
  • pha family highlights
  • pixel
  • privacy
  • private compute core
  • Rowhammer
  • rust
  • Security
  • security rewards program
  • #sharethemicincyber
  • sigstore
  • spyware
  • supply chain
  • #supplychain #security #opensource
  • targeted spyware
  • tensor
  • Titan M2
  • VDP
  • vulnerabilities
  • workshop


Archive


  •     2026
    • เม.ย.
    • มี.ค.
    • ก.พ.
    • ม.ค.
  •     2025
    • ธ.ค.
    • พ.ย.
    • ต.ค.
    • ก.ย.
    • ส.ค.
    • ก.ค.
    • มิ.ย.
    • พ.ค.
    • เม.ย.
    • มี.ค.
    • ก.พ.
    • ม.ค.
  •     2024
    • ธ.ค.
    • พ.ย.
    • ต.ค.
    • ก.ย.
    • ส.ค.
    • ก.ค.
    • มิ.ย.
    • พ.ค.
    • เม.ย.
    • มี.ค.
    • ก.พ.
    • ม.ค.
  •     2023
    • ธ.ค.
    • พ.ย.
    • ต.ค.
    • ก.ย.
    • ส.ค.
    • ก.ค.
    • มิ.ย.
    • พ.ค.
    • เม.ย.
    • มี.ค.
    • ก.พ.
    • ม.ค.
  •     2022
    • ธ.ค.
    • พ.ย.
    • ต.ค.
    • ก.ย.
    • ส.ค.
    • ก.ค.
    • มิ.ย.
    • พ.ค.
    • เม.ย.
    • มี.ค.
    • ก.พ.
    • ม.ค.
  •     2021
    • ธ.ค.
    • พ.ย.
    • ต.ค.
    • ก.ย.
    • ส.ค.
    • ก.ค.
    • มิ.ย.
    • พ.ค.
    • เม.ย.
    • มี.ค.
    • ก.พ.
    • ม.ค.
  •     2020
    • ธ.ค.
    • พ.ย.
    • ต.ค.
    • ก.ย.
    • ส.ค.
    • ก.ค.
    • มิ.ย.
    • พ.ค.
    • เม.ย.
    • มี.ค.
    • ก.พ.
    • ม.ค.
  •     2019
    • ธ.ค.
    • พ.ย.
    • ต.ค.
    • ก.ย.
    • ส.ค.
    • ก.ค.
    • มิ.ย.
    • พ.ค.
    • เม.ย.
    • มี.ค.
    • ก.พ.
    • ม.ค.
  •     2018
    • ธ.ค.
    • พ.ย.
    • ต.ค.
    • ก.ย.
    • ส.ค.
    • ก.ค.
    • มิ.ย.
    • พ.ค.
    • เม.ย.
    • มี.ค.
    • ก.พ.
    • ม.ค.
  •     2017
    • ธ.ค.
    • พ.ย.
    • ต.ค.
    • ก.ย.
    • ก.ค.
    • มิ.ย.
    • พ.ค.
    • เม.ย.
    • มี.ค.
    • ก.พ.
    • ม.ค.
  •     2016
    • ธ.ค.
    • พ.ย.
    • ต.ค.
    • ก.ย.
    • ส.ค.
    • ก.ค.
    • มิ.ย.
    • พ.ค.
    • เม.ย.
    • มี.ค.
    • ก.พ.
    • ม.ค.
  •     2015
    • ธ.ค.
    • พ.ย.
    • ต.ค.
    • ก.ย.
    • ส.ค.
    • ก.ค.
    • มิ.ย.
    • พ.ค.
    • เม.ย.
    • มี.ค.
    • ก.พ.
    • ม.ค.
  •     2014
    • ธ.ค.
    • พ.ย.
    • ต.ค.
    • ก.ย.
    • ส.ค.
    • ก.ค.
    • มิ.ย.
    • เม.ย.
    • มี.ค.
    • ก.พ.
    • ม.ค.
  •     2013
    • ธ.ค.
    • พ.ย.
    • ต.ค.
    • ส.ค.
    • มิ.ย.
    • พ.ค.
    • เม.ย.
    • มี.ค.
    • ก.พ.
    • ม.ค.
  •     2012
    • ธ.ค.
    • ก.ย.
    • ส.ค.
    • มิ.ย.
    • พ.ค.
    • เม.ย.
    • มี.ค.
    • ก.พ.
    • ม.ค.
  •     2011
    • ธ.ค.
    • พ.ย.
    • ต.ค.
    • ก.ย.
    • ส.ค.
    • ก.ค.
    • มิ.ย.
    • พ.ค.
    • เม.ย.
    • มี.ค.
    • ก.พ.
  •     2010
    • พ.ย.
    • ต.ค.
    • ก.ย.
    • ส.ค.
    • ก.ค.
    • พ.ค.
    • เม.ย.
    • มี.ค.
  •     2009
    • พ.ย.
    • ต.ค.
    • ส.ค.
    • ก.ค.
    • มิ.ย.
    • มี.ค.
  •     2008
    • ธ.ค.
    • พ.ย.
    • ต.ค.
    • ส.ค.
    • ก.ค.
    • พ.ค.
    • ก.พ.
  •     2007
    • พ.ย.
    • ต.ค.
    • ก.ย.
    • ก.ค.
    • มิ.ย.
    • พ.ค.

Feed

Follow
Give us feedback in our Product Forums.
  • Google
  • Privacy
  • Terms