【发布时间】:2011-04-10 09:08:48
【问题描述】:
我听说过一些关于使用自动定理证明器试图证明软件系统中不存在安全漏洞的信息。一般来说,这很难做到。
我的问题是,有没有人使用类似的工具来发现现有或拟议系统中的漏洞?
Eidt:我不询问是否证明软件系统是安全的。我问的是寻找(理想情况下以前未知的)漏洞(甚至它们的类别)。我在想(但不是)这里的黑帽:描述系统的形式语义,描述我想要攻击的内容,然后让计算机找出我需要使用什么动作链来接管你的系统。
【问题讨论】:
-
我认为谷歌的本地客户端可以促进这一点;他们通过需要一个特殊的编译器来作弊(编译成目标指令集的某个子集,这使得验证代码“更容易”)。见 NaCl chromium.org/nativeclient/reference/research-papers