今天Google Chrome官方博客发表文章,介绍了一个浏览器安全测试环境“ClusterFuzz”,这种听上去亲切柔和的环境实际上是数百个虚拟机共同构成的“模糊测试”环境,它可以生成大约6000个各种状况下的测试实例以确定错误发生的点,找出错误并修复。

ClusterFuzz早在去年年底就已经启动,从那个时候开始它就战功卓著:发现了Chrome多达95个漏洞,同时还对开源项目WebKit和FFmpeg的安全工作做出了贡献。

访问:Core Principles
来源 cnbeta

源链接

Hacking more

...