A fost lansat Gixy-Next, un fork Gixy-ng, liber de modificările generate prin AI

A fost lansat primul număr al proiectului Gixy-Next, care dezvoltă un analizator static pentru fișierele de configurare Nginx, permițând identificarea setărilor problematici care afectează negativ securitatea și performanța. Proiectul este dezvoltat de Joshua Rogers, care acum câțiva ani a descoperit 55 de vulnerabilități în serverul proxy Squid. Gixy-Next a fost creat ca un fork al proiectului Gixy-ng, care a continuat dezvoltarea instrumentelor Gixy, deschise de compania Yandex în 2017 și care nu au fost actualizate în ultimii doi ani.

Motivul creării acestui nou fork este nemulțumirea față de acțiunile mentainer-ului proiectului Gixy-ng, care a abuzat de utilizarea instrumentelor AI în dezvoltare. Fork-ul a fost creat după ce în depozit au început să fie adăugate modificări generate automat, care nu au trecut printr-o recenzare adecvată și au dus la apariția regresiilor și la afectarea comportamentului instrumentului. În cod au început să apară artefacte inutile din utilizarea AI și funcții care nu îndeplineau ceea ce ar fi trebuit. De exemplu, s-au făcut corecturi umflate ce ocupau mii de linii, care puteau fi înlocuite cu un patch de 10 linii. În plus, în documentație și ajutoarele încorporate a fost adăugată publicitate, iar solicitările de extragere externe au fost acceptate cu eliminarea informațiilor despre autori.

A fost lansat Gixy-Next, un fork Gixy-ng, liber de modificările generate prin AI

În Gixy-Next, baza de cod a fost curățată de modificările inutile create cu ajutorul AI, erorile au fost corectate, testarea pe fișiere mari de configurare NGINX a fost stabilită și au fost adăugate modificări pentru a facilita întreținerea bazei de cod. Printre noile funcționalități ale Gixy-Next, în comparație cu originalul Gixy, se remarcă:

  • 19 de plugin-uri noi, care verifică corectitudinea setărilor legate de gestionarea accesului, DNS, proxy și expresii regulate, precum și identificarea setărilor care duc la costuri suplimentare și scăderea performanței.

    Printre pluginurile adăugate se numără: allow_without_deny, return_bypasses_allow_deny, proxy_pass_normalized, merge_slashes_on, resolver_external, stale_dns_cache, version_disclosure, invalid_regex, regex_redos, add_header_content_type, add_header_multiline, add_header_redefinition, default_server_flag, error_log_off, hash_without_default, if_is_evil, try_files_is_evil_too, unanchored_regex, low_keepalive_requests, worker_rlimit_nofile_vs_connections, proxy_buffering_off.

  • Un output standardizat și reproducibil al rapoartelor, potrivit pentru analiză automatizată.
  • Suport pentru modulele map și geo.
  • Actualizarea pluginurilor origins, ssrf, http_splitting, alias_traversal și valid_referers pentru a reduce alarmele false și pentru o detectare mai precisă a problemelor.
  • Prelucrarea corectă a fișierelor suplimentare de configurare, incluse prin directiva „include”.
  • Îmbunătățirea verificării expresiilor regulate.
  • Posibilitatea de a construi un scanner online, care funcționează în browser.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster