Esitatud on Gixy-Next, Gixy-ng haru, vabanenud AI kaudu genereeritud muudatustest.

Esitletud on Gixy-Next projekti esimene versioon, mis arendab Nginxi konfiguratsioonifailide staatilist analyserit, võimaldades tuvastada probleeme, mis mõjutavad negatiivselt turvalisust ja jõudlust. Projekti arendab Joshua Rogers, kes avastas paar aastat tagasi 55 haavatavust Squidi pöördusserveris. Gixy-Next on loodud Gixy-ng projekti haruna, mis jätkas Gixy tööriistade arendamist, mille Yandex avas 2017. aastal ja mis ei ole viimased kaks aastat uuendusi saanud.

Uue forki loomise põhjuseks on rahulolematus Gixy-ng projekti hooldaja tegevustega, kes kuritarvitab AI-tööriistade kasutamist arenduses. Fork loodi pärast seda, kui repositooriumisse hakati lisama automaatselt genereeritud muudatusi, mis ei läbinud piisavat ülevaatamist ja viisid regressioonide ja tööriista käitumise rikkumiseni. Koodis hakkasid ilmnema mõttetud artefaktid AI rakendamise tõttu ning funktsioonid, mis ei täitnud oma eesmärke. Näiteks tehti paisutatud parandusi, mis hõlmasid tuhandeid ridu, mida oleks võinud asendada 10-realise patchiga. Veelgi enam, dokumentatsioon ja sisseehitatud vihjeid oli lisatud reklaam ning kolmandate osapoolte pull-request'id võeti vastu autorite teabe eemaldamisega.

Esitatud on Gixy-Next, Gixy-ng haru, vabanenud AI kaudu genereeritud muudatustest.

Gixy-Next'is on tehtud koodibaasi puhastamine AI abil loodud prügi muutustest, parandatud vead, loodud testimine suurte NGINX konfiguratsioonifailide jaoks ja lisatud muudatused koodibaasi hooldamise lihtsustamiseks. Uus Gixy-Next toob võrreldes originaalse Gixyga välja järgmised võimalused:

  • 19 uut pluginit, mis kontrollivad juurdepääsuhaldamise, DNS-i, vahetamise ja regulaarsete väljenditega seotud seadistuste õigust, tuvastavad seadistused, mis põhjustavad lisakulutusi ja jõudluse vähenemist.

    Lisatud pluginate hulgas: allow_without_deny, return_bypasses_allow_deny, proxy_pass_normalized, merge_slashes_on, resolver_external, stale_dns_cache, version_disclosure, invalid_regex, regex_redos, add_header_content_type, add_header_multiline, add_header_redefinition, default_server_flag, error_log_off, hash_without_default, if_is_evil, try_files_is_evil_too, unanchored_regex, low_keepalive_requests, worker_rlimit_nofile_vs_connections, proxy_buffering_off.

  • Standardiseeritud ja reprodutseeritav aruanne, mis sobib automatiseeritud töötlemiseks.
  • Toetatakse mooduleid map ja geo.
  • Pluginite moderniseerimine origins, ssrf, http_splitting, alias_traversal ja valid_referers valehäirete vähendamise ja probleemide täpse tuvastamise eesmärgil.
  • Õige täiendavate konfiguratsioonifailide töötlemine, mis on ühendatud direktiiviga 'include'.
  • Regulaarsete väljendite kontrollimise parendamine.
  • Võimalus keermestada veebibrauseris töötav Online-skanner.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster