Esitleme Gixy-Nexti, Gixy-ng haru, mis on vabastatud AI kaudu loodud muudatustest

Esimene Gixy-Next projekti vĂ€ljaanne tutvustab Nginx konfiguratsioonifailide staatilist analĂŒsaatorit, mis aitab tuvastada probleemseid seadistusi, mis mĂ”jutavad negatiivselt turvalisust ja jĂ”udlust. Projekti arendab Joshua Rogers, kes avastas paar aastat tagasi 55 haavatavust Squidi vahe serveris. Gixy-Next on loodud Gixy-ng projekti forkina, mis jĂ€tkas Gixy tööriista arendamist, mille Yandex avas 2017. aastal ja mis ei olnud viimased kaks aastat uuendatud.

Uue forki loomise pĂ”hjuseks on rahulolematus Gixy-ng projekti hooldaja tegevusega, kes kuritarvitab AI-tööriistade kasutamist arenduses. Fork loodi pĂ€rast seda, kui repositooriumisse hakati lisama automaatselt genereeritud muudatusi, mis ei lĂ€binud asjakohast ĂŒlevaatamist ja pĂ”hjustasid regressioone ning tööriista kĂ€itumise rikkumist. Koodis hakkasid ilmnema mĂ”ttetud artefaktid AI rakendamisest ja funktsioonid, mis ei teinud seda, mida pidid. NĂ€iteks tehti paisunud parandusi, mis hĂ”lmasid tuhandeid ridu, mida oleks vĂ”inud asendada 10-realise plaastriga. Lisaks oli dokumentatsiooni ja sisseehitatud vihjeid lisatud reklaami ning kolmandate osapoolte pulli pĂ€ringute aktsepteerimisega eemaldati autorite teave.

Esitleme Gixy-Nexti, Gixy-ng haru, mis on vabastatud AI kaudu loodud muudatustest

Gixy-Nextis on puhastatud koodi baasi AI abiga loodud prĂŒgi muudatustest, parandatud vead, loodud testimine suurte NGINX konfiguratsioonifailide jaoks ning lisatud muudatused koodi baasi hooldamise lihtsustamiseks. Uute vĂ”imaluste seas Gixy-Nextis vĂ”rreldes originaal Gixy-ga on:

  • 19 uut pluginaid, mis kontrollivad seadistuste Ă”igsust, mis on seotud ligipÀÀsu haldamise, DNS-i, vaheserveri ja regulaaravaldistega, samuti tuvastavad seadistused, mis pĂ”hjustavad tĂ€iendavaid kulusid ja jĂ”udluse langust.

    Lisatud pluginad: allow_without_deny, return_bypasses_allow_deny, proxy_pass_normalized, merge_slashes_on, resolver_external, stale_dns_cache, version_disclosure, invalid_regex, regex_redos, add_header_content_type, add_header_multiline, add_header_redefinition, default_server_flag, error_log_off, hash_without_default, if_is_evil, try_files_is_evil_too, unanchored_regex, low_keepalive_requests, worker_rlimit_nofile_vs_connections, proxy_buffering_off.

  • Standardiseeritud ja korduv vĂ€ljastamine aruandeid, mis on sobilik automatiseeritud analĂŒĂŒsiks.
  • Toetab module map ja geo.
  • Pluginide uuendamine origins, ssrf, http_splitting, alias_traversal ja valid_referers valehĂ€irete vĂ€hendamiseks ja probleemide tĂ€psemaks tuvastamiseks.
  • Korrektne tĂ€iendavate seadistusfailide töötlemine, mida ĂŒhendatakse lĂ€bi direktiivi "include".
  • Regulaarexpressioonide kontrolli parendamine.
  • VĂ”imalus koostada Online-skaner, mis töötab brauseris.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster