Esimene Gixy-Next projekti vĂ€ljaanne tutvustab Nginx konfiguratsioonifailide staatilist analĂŒsaatorit, mis aitab tuvastada probleemseid seadistusi, mis mĂ”jutavad negatiivselt turvalisust ja jĂ”udlust. Projekti arendab Joshua Rogers, kes avastas paar aastat tagasi 55 haavatavust Squidi vahe serveris. Gixy-Next on loodud Gixy-ng projekti forkina, mis jĂ€tkas Gixy tööriista arendamist, mille Yandex avas 2017. aastal ja mis ei olnud viimased kaks aastat uuendatud.
Uue forki loomise pĂ”hjuseks on rahulolematus Gixy-ng projekti hooldaja tegevusega, kes kuritarvitab AI-tööriistade kasutamist arenduses. Fork loodi pĂ€rast seda, kui repositooriumisse hakati lisama automaatselt genereeritud muudatusi, mis ei lĂ€binud asjakohast ĂŒlevaatamist ja pĂ”hjustasid regressioone ning tööriista kĂ€itumise rikkumist. Koodis hakkasid ilmnema mĂ”ttetud artefaktid AI rakendamisest ja funktsioonid, mis ei teinud seda, mida pidid. NĂ€iteks tehti paisunud parandusi, mis hĂ”lmasid tuhandeid ridu, mida oleks vĂ”inud asendada 10-realise plaastriga. Lisaks oli dokumentatsiooni ja sisseehitatud vihjeid lisatud reklaami ning kolmandate osapoolte pulli pĂ€ringute aktsepteerimisega eemaldati autorite teave.

Gixy-Nextis on puhastatud koodi baasi AI abiga loodud prĂŒgi muudatustest, parandatud vead, loodud testimine suurte NGINX konfiguratsioonifailide jaoks ning lisatud muudatused koodi baasi hooldamise lihtsustamiseks. Uute vĂ”imaluste seas Gixy-Nextis vĂ”rreldes originaal Gixy-ga on:
- 19 uut pluginaid, mis kontrollivad seadistuste Ôigsust, mis on seotud ligipÀÀsu haldamise, DNS-i, vaheserveri ja regulaaravaldistega, samuti tuvastavad seadistused, mis pÔhjustavad tÀiendavaid kulusid ja jÔudluse langust.
Lisatud pluginad: allow_without_deny, return_bypasses_allow_deny, proxy_pass_normalized, merge_slashes_on, resolver_external, stale_dns_cache, version_disclosure, invalid_regex, regex_redos, add_header_content_type, add_header_multiline, add_header_redefinition, default_server_flag, error_log_off, hash_without_default, if_is_evil, try_files_is_evil_too, unanchored_regex, low_keepalive_requests, worker_rlimit_nofile_vs_connections, proxy_buffering_off.
- Standardiseeritud ja korduv vĂ€ljastamine aruandeid, mis on sobilik automatiseeritud analĂŒĂŒsiks.
- Toetab module map ja geo.
- Pluginide uuendamine origins, ssrf, http_splitting, alias_traversal ja valid_referers valehÀirete vÀhendamiseks ja probleemide tÀpsemaks tuvastamiseks.
- Korrektne tĂ€iendavate seadistusfailide töötlemine, mida ĂŒhendatakse lĂ€bi direktiivi "include".
- Regulaarexpressioonide kontrolli parendamine.
- VÔimalus koostada Online-skaner, mis töötab brauseris.
Allikas: opennet.ru
