Обновить
128K+

Качество кода *

Как Макконнелл завещал

137,97
Рейтинг
Сначала показывать
Порог рейтинга

Как выйти на уровень безопасной разработки?

Время на прочтение1 мин
Охват и читатели1.9K

82% всех уязвимостей инфраструктуры содержатся в коде приложения. Каждая пятая из них грозит компании серьезными последствиями. Для того, чтобы находить слабые места еще на стадии разработки, нужен анализатор кода, такой, как PT Application Inspector. Он комбинирует технологии SAST, DAST, IAST и SCA и встраивается в процессы любой компании.

7 апреля приглашаем разработчиков, инженеров DevOps и DevSecOps и внутренних аудиторов безопасности кода на онлайн-митап.

Эксперты Positive Technologies расскажут:

·       о методах анализа и абстрактной интерпретации как способе повышения качества анализа;

·       как посчитать выгоду DevSecOps для компании,

·       как раз и навсегда подружить ИБ и разработку;

·       какие новые фичи появились у PT Application Inspector версии 4.0.

Узнать больше и зарегистрироваться

Meta представила новый статический анализатор для Android

Время на прочтение2 мин
Охват и читатели1.5K

В Meta разработали статический анализатор, который фиксирует взаимоблокировки в Java-коде для Android, даже не запуская сам код. Инструмент способен обрабатывать большие объемы данных. Как именно это происходит, читайте далее

Читать далее

DeepMind заявляет, что ее нейросеть пишет программы не хуже среднего программиста

Время на прочтение3 мин
Охват и читатели54K

DeepMind создала систему искусственного интеллекта под названием AlphaCode, которая, по ее словам, «пишет компьютерные программы на конкурентоспособном уровне». Систему проверили на соответствие задачам кодирования, используемым в соревнованиях среди людей, и обнаружила, что программа оказалась среди 54% ​​лучших. 

Читать далее

Исследование: Copilot в 40 % случаев генерирует код с ошибками и уязвимостями

Время на прочтение5 мин
Охват и читатели6.8K

Специалисты инженерной школы Тандона Нью-Йоркского университета решили проверить инструмент программирования Copilot на GitHub с точки зрения безопасности. Они обнаружили, что примерно в 40 % случаев код, сгенерированный помощником, содержит ошибки или уязвимости.

Читать далее

Tor Project планирует заменить код C на Rust

Время на прочтение2 мин
Охват и читатели10K

Tor Project получил $ 670 тысяч от Zcash Open Major Grants на обновление языка программирования. Оно позволит сделать клиент Tor более адаптируемым и простым для использования. Tor Project планируется перевести с языка С на Rust.

Читать далее

В МТИ создали автоматизированную модель машинного обучения для поиска проблем в коде

Время на прочтение1 мин
Охват и читатели1.7K

В Массачусетском технологическом институте совместно с IBM разработали автоматизированный метод поиска слабых мест в моделях обработки кода с повышенной устойчивостью к атакам.

Читать далее

Обвиняемый в убийстве получил право проверить код полицейской программы сличения ДНК

Время на прочтение2 мин
Охват и читатели7.5K

Апелляционный суд Нью-Джерси постановил, что обвиняемый в убийстве имеет право проверять используемое полицией программное обеспечение для генетического тестирования, чтобы оспорить представленные против него доказательства.

Адвокаты, защищающие Кори Пикетта, обвиняемого в стрельбе в Джерси-Сити в 2017 году, пытались изучить исходный код программы TrueAllele, чтобы оценить ее надежность. ПО использовали, чтобы сличить генетический материал с оружия с ДНК их подопечного.

Читать далее

В МТИ показали, как мозг читает компьютерный код

Время на прочтение3 мин
Охват и читатели5.8K
image

Нейробиологи из Массачусетского технологического института обнаружили, что чтение компьютерного кода не активирует области мозга, которые участвуют в обработке речи. Вместо этого оно активирует распределенную сеть, называемую сетью множественных запросов, которая также используется для решения сложных когнитивных задач, например, математических уравнений или кроссвордов.
Читать дальше →

Разработчики ПО с открытым исходным кодом уделяют вопросам безопасности менее 3% времени

Время на прочтение3 мин
Охват и читатели5K
image

Новый опрос сообщества свободного программного обеспечения с открытым исходным кодом (FOSS), проведенный Linux Foundation, показывает, что участники тратят 2,27% своего времени на вопросы безопасности и не стремятся это изменить.
Читать дальше →

Кроа-Хартман из Linux: мы не боремся с новыми разработчиками, узким местом является проверка кода

Время на прочтение2 мин
Охват и читатели4.7K
image

Специалист по сопровождению стабильной ветки ядра Linux Грег Кроа-Хартман заявил на онлайн-конференции Open Source Summit Europe, что новых разработчиков хватает, но узким местом в профессии остается ревью кода.
Читать дальше →

В Microsoft модель машинного обучения выявляет 99% ошибок безопасности

Время на прочтение2 мин
Охват и читатели3.6K
imageФото: www.webtekno.co

Команда Microsoft сообщила, что решила задействовать машинное обучение в совместной работе с экспертами по безопасности, которые выявляют ошибки и уязвимости в программном обеспечении. Корпорация надеется, что внедрение ИИ позволит повысить эффективность такой работы.
Читать дальше →
2