Logo video2dn
  • Сохранить видео с ютуба
  • Категории
    • Музыка
    • Кино и Анимация
    • Автомобили
    • Животные
    • Спорт
    • Путешествия
    • Игры
    • Люди и Блоги
    • Юмор
    • Развлечения
    • Новости и Политика
    • Howto и Стиль
    • Diy своими руками
    • Образование
    • Наука и Технологии
    • Некоммерческие Организации
  • О сайте

Скачать или смотреть USENIX Security '25 — Waltzz: фаззинг в среде выполнения WebAssembly с преобразованием, инвариант...

  • USENIX
  • 2025-10-30
  • 8
USENIX Security '25 — Waltzz: фаззинг в среде выполнения WebAssembly с преобразованием, инвариант...
  • ok logo

Скачать USENIX Security '25 — Waltzz: фаззинг в среде выполнения WebAssembly с преобразованием, инвариант... бесплатно в качестве 4к (2к / 1080p)

У нас вы можете скачать бесплатно USENIX Security '25 — Waltzz: фаззинг в среде выполнения WebAssembly с преобразованием, инвариант... или посмотреть видео с ютуба в максимальном доступном качестве.

Для скачивания выберите вариант из формы ниже:

  • Информация по загрузке:

Cкачать музыку USENIX Security '25 — Waltzz: фаззинг в среде выполнения WebAssembly с преобразованием, инвариант... бесплатно в формате MP3:

Если иконки загрузки не отобразились, ПОЖАЛУЙСТА, НАЖМИТЕ ЗДЕСЬ или обновите страницу
Если у вас возникли трудности с загрузкой, пожалуйста, свяжитесь с нами по контактам, указанным в нижней части страницы.
Спасибо за использование сервиса video2dn.com

Описание к видео USENIX Security '25 — Waltzz: фаззинг в среде выполнения WebAssembly с преобразованием, инвариант...

Waltzz: Фаззинг WebAssembly в среде выполнения с использованием стек-инвариантного преобразования

Линмин Чжан, Чжэцзянский университет; Бинбин Чжао, Чжэцзянский университет, Технологический институт Джорджии и Центр инженерных исследований применения, контроля и управления блокчейном (Юго-Восточный университет), Министерство образования; Цзячэн Сюй и Пэйюй Лю, Чжэцзянский университет; Цинжэ Се, Технологический институт Джорджии; Юань Тянь, Калифорнийский университет в Лос-Анджелесе; Цзяньхай Чэнь и Шоулин Цзи, Чжэцзянский университет

WebAssembly (Wasm) — это формат двоичных инструкций, предложенный крупными производителями браузеров для достижения производительности, близкой к нативной, в веб-браузерах и других платформах. По своей сути, модули Wasm должны выполняться в безопасной для памяти среде выполнения, которая выступает в качестве надежной вычислительной базы. Поэтому уязвимости безопасности в реализации среды выполнения могут иметь серьезные последствия и должны быть своевременно выявлены и устранены. Фаззинг — практичный и широко распространённый метод обнаружения ошибок в реальных программах. Однако для эффективного применения фаззинга в среде выполнения Wasm крайне важно решить две основные проблемы: (1) Wasm — это стековый язык, и среды выполнения должны проверять корректность семантики стека, что требует от фаззеров тщательного поддержания желаемой семантики стека для достижения более глубоких состояний. (2) Wasm выступает в качестве целевой области компиляции и включает сотни инструкций, что затрудняет фаззерам анализ различных комбинаций инструкций и эффективное покрытие входного пространства.
Для решения этих проблем мы разрабатываем и внедряем Waltzz — практичный фреймворк для фаззинга в режиме «серого ящика», адаптированный для среды выполнения Wasm. В частности, Waltzz предлагает концепцию инвариантного к стеку преобразования кода для сохранения соответствующей семантики стека во время фаззинга. Далее Waltzz представляет универсальный набор мутаторов, предназначенных для систематического обхода различных комбинаций инструкций с точки зрения как управления, так и потока данных. Более того, Waltzz разрабатывает алгоритм генерации на основе скелета для создания фрагментов кода, которые редко встречаются в исходном корпусе. Чтобы продемонстрировать эффективность Waltzz, мы протестировали его на семи известных средах выполнения Wasm. По сравнению с передовыми разработками, Waltzz превосходит ближайшего конкурента, обнаруживая на 12,4% больше кода даже в больших кодовых базах и обнаруживая в 1,38 раза больше уникальных ошибок. В общей сложности Waltzz обнаружил 20 новых ошибок, все из которых были подтверждены, и которым было присвоено 17 идентификаторов CVE.

С полной программой конференции USENIX Security '25 можно ознакомиться по адресу https://www.usenix.org/conference/use...

Комментарии

Информация по комментариям в разработке

Похожие видео

  • О нас
  • Контакты
  • Отказ от ответственности - Disclaimer
  • Условия использования сайта - TOS
  • Политика конфиденциальности

video2dn Copyright © 2023 - 2025

Контакты для правообладателей [email protected]