《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > Mozilla 自身是如何模糊 Firefox 瀏覽器的?

Mozilla 自身是如何模糊 Firefox 瀏覽器的?

2021-06-29
來源:嘶吼專業版
關鍵詞: Mozilla Firefox 模糊

  Mozilla一直在模糊Firefox及其底層組件,它已被證明是識別質量和安全漏洞的最有效方法之一。通常,研究人員會在不同級別上應用模糊測試:瀏覽器作為一個整體進行模糊測試,但也需要花費大量時間來對孤立的代碼(例如使用libFuzzer)或整個組件(例如使用單獨的外殼的JS引擎)進行模糊測試。在此文中,研究人員將只負責解釋瀏覽器模糊漏洞,并詳細介紹他們已經尋找到的方法。

  構建工具

  為了盡可能有效,研究人員使用了多種漏洞檢測方法。這些包括清除器,如AddressSanitizer(帶有LeakSanitizer)、ThreadSanitizer和UndefinedBehaviorSanitizer,以及使用調試構建來啟用斷言和其他運行時檢查。研究人員還使用了像rr和Valgrind這樣的調試器。這些工具中的每一個都提供了不同的視角來幫助發現特定的漏洞類型,但許多工具彼此不兼容,或者需要使用自己的自定義版本才能發揮作用或提供最佳結果。除了提供調試和漏洞檢測外,一些工具如果沒有構建工具就無法工作,例如代碼覆蓋率和libFuzzer。每個操作系統和體系結構組合都需要一個獨特的構建,并且可能只支持這些工具的一個子集。

  最后,每個變體都有多個活動變體,包括發行版,Beta版、nightly版本和延長支持版本(Extended Support Release, 簡稱“ESR”),Firefox CI Taskcluster實例會定期構建每個實例。所謂nightly版本,通常是開發者自己維護的一個版本。白天的時候開發者們將各自的修改提交到一個中心代碼庫,然后在晚上做一次編譯得到的版本。一般來說nightly版本會包含最新的漏洞修改和新增功能,所以適合那些關注某個漏洞,或者是特別喜歡最新版本的用戶使用。但是因為沒有經過充分的測試,可能會有很多不穩定的地方。

  下載版本

  Taskcluster使得查找和下載最新版本進行測試變得很容易。研究人員在上面討論了由不同的儀表類型創建的變體的數量,研究人員需要對它們進行自動化模糊處理。由于構建、工件、體系結構、操作系統以及每個軟件包的大量組合,因此下載是一項艱巨的任務。

  為了幫助降低構建管理的復雜性,研究人員開發了一個稱為fuzzfetch的工具。Fuzzfetch可以很容易地指定所需的構建參數,并將下載并解壓縮該構建。

  如何生成測試用例

  因為這篇博文的目的是解釋整個流程,因此研究人員不會花太多時間來解釋模糊測試,結合使用公共可用的和定制的模糊測試器來生成測試用例。

  如何執行,報告和擴展

  對于以瀏覽器為目標的模糊測試器, Grizzly管理和運行測試用例并監控結果,創建適配器可以使研究人員輕松地在Grizzly中運行現有的模糊測試器。Grizzly是一種應用程序框架,專門解決編寫成千上萬用戶訪問服務器時候產生的各種漏洞。

微信圖片_20210629223127.jpg

  為了充分利用任何給定設備上的可用資源,研究人員并行運行多個Grizzly實例。

  對于每個模糊測試器,研究人員都創建了容器來封裝運行它所需的配置。這些都存在于Orion monorepo中。 什么是 Monorepo?Monorepo 其實不是一個新的概念,在軟件工程領域,它已經有著十多年的歷史了。概念上很好理解,就是把多個項目放在一個倉庫里面,相對立的是傳統的 MultiRepo 模式,即每個項目對應一個單獨的倉庫來分散管理。每個模糊測試器都有一個配置,根據該模糊測試器的優先級來配置具體的部署和資源分配。Taskcluster持續部署這些配置以分配工作并管理模糊測試節點。

  Grizzly Target處理諸如掛起、崩潰和其他漏洞等漏洞的檢測。Target是Grizzly和瀏覽器之間的接口。檢測到的漏洞會自動打包并上報給FuzzManager服務器。FuzzManager服務器提供了自動化和篩選結果的UI。

  其他更有針對性的模糊測試器使用JS shell和基于libFuzzer的目標使用模糊接口。許多第三方庫在OSS-Fuzz中也被模糊化了,這些不在本文的討論范圍之內。

  模糊測試結果

  對不同的目標大規模運行多個模糊器會產生大量的數據,這些崩潰不適合直接輸入到漏洞跟蹤系統,比如Bugzilla。FuzzManager客戶端庫可以過濾崩潰變化和重復結果,然后再離開模糊測試節點。唯一結果將報告給FuzzManager服務器。通過FuzzManager的web界面,可以創建簽名,將報表分組到存儲桶中,幫助客戶端檢測重復的結果。

  模糊測試器通常會生成長達數百甚至數千行的測試用例。FuzzManager存儲桶將自動進行掃描,以在Taskcluster中進行隊列減少任務。這些還原任務使用Grizzly Reduce和Lithium來應用不同的還原策略,通常會刪除大多數不必要的數據。每個存儲桶都將持續進行處理,直到成功完成還原操作為止。然后,工程師可以對最小化的測試用例進行最終檢查,并將其附加到漏洞報告中。最終結果通常用作Firefox測試套件中的崩潰測試。測試過程請點此查看。還定期測量模糊器的代碼覆蓋率,再次使用FuzzManager收集代碼覆蓋率數據并生成覆蓋率報告。

  漏洞報告

  由于研究人員的目標是創建可操作的漏洞報告,以盡快修復漏洞,同時最小化開發人員的開銷。

  研究人員通過以下方式做到這一點:

  崩潰信息,例如日志和堆棧跟蹤;

  建設和環境信息;

  減少測試用例;

  Pernosco會話;

  回歸范圍(通過Bugmon分割);

  通過Bugmon進行驗證;

  Grizzly Replay是形成Bugmon和Grizzly Reduce的基本執行引擎的工具,它使收集rr痕跡提交到Pernosco變得容易。它使重新運行瀏覽器測試用例在自動化和手動使用方面都很容易。

  如前所述,研究人員也一直在使用Pernosco。Pernosco是一個為rr跟蹤提供web界面的工具,使開發人員無需直接訪問執行環境就可以使用它們。這是一個由同名公司開發的工具,可以極大地幫助調試大規模并行應用程序。當測試用例太不可靠而無法減少或附加到漏洞報告時,它也非常有用。創建一個rr跟蹤并上傳它可以使不再使用的漏洞報告具有可操作性。

  Grizzly和Pernosco的合并帶來了一個額外的好處,那就是使不常見的、難以重現的漏洞變得可行。一個非常不一致的漏洞的測試用例可以運行數百或數千次,直到在rr下發生所需的崩潰為止。跟蹤被自動收集并準備提交給Pernosco并由開發人員修復,而不是因為它不可操作而被忽略。

  要對新特性進行適當的評估,可以通過fuzzing@mozilla.com或通過Matrix聯系。一旦開始對組件進行模糊測試,研究人員將主要通過Bugzilla進行通信。如前所述,研究人員努力解決可修復的漏洞。

  Bugmon用于自動將回歸范圍平分為兩部分,并盡快通知適當的人員,并在將漏洞標記為“已修復”后進行驗證。關閉漏洞會自動將其從FuzzManager中刪除,因此,如果在代碼庫中找到類似的漏洞,則可以再次對其進行識別。

  模糊測試期間發現的一些漏洞將阻止研究人員有效地模糊功能或構建變體,這些被稱為模糊阻止程序,它們以幾種不同的形式出現。從產品的角度來看,這些漏洞看起來似乎是無害的,但是它們可以阻止模糊測試程序針對重要的代碼路徑,甚至完全阻止模糊測試目標。適當地對這些漏洞進行優先級排序并快速將其修復是非常有用的。

  PrefPicker管理用于模糊測試的Firefox首選項集。在首選項之后添加功能時,請考慮將其添加到PrefPicker模糊模板中,以便在模糊過程中啟用它。對PrefPicker模糊模板的定期審核可以幫助確保不遺漏區域,并盡可能有效地利用資源。

  與其他領域一樣,衡量是評估成功的關鍵部分。研究人員利用Bugzilla的meta bug功能來幫助跟蹤由模糊器識別的漏洞。研究人員努力使每個模糊器和每個模糊的新組件都有一個meta bug。

  例如,Domino的meta bug列出了該工具標識的所有漏洞(超過1100個)。使使用此Bugzilla數據,研究人員可以顯示多年來各種模糊測試的影響。

微信圖片_20210629223133.jpg

模糊測中有許多組件, 這些組件在不斷發展,以適應調試工具、執行環境和瀏覽器內部的變化。開發人員總是在添加、刪除和更新瀏覽器功能。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产精品久久国产精品99gif | 欧美成人精品一区二区三区| 亚洲欧美色一区| 99精品国产高清一区二区| 亚洲国产精品精华液2区45| 欧美一区亚洲一区| 香蕉视频成人在线观看 | 亚洲欧美精品suv| 亚洲伊人伊色伊影伊综合网| 亚洲无限av看| 亚洲影院色无极综合| 亚洲香蕉网站| 亚洲主播在线观看| 亚洲在线观看免费| 午夜在线播放视频欧美| 欧美一区午夜视频在线观看| 欧美综合77777色婷婷| 久久riav二区三区| 亚洲国产精品一区二区久| 91久久精品国产91性色| 亚洲日本成人网| 99成人在线| 亚洲综合国产激情另类一区| 香蕉亚洲视频| 久久久久免费视频| 女女同性女同一区二区三区91| 麻豆精品在线播放| 欧美人与性动交a欧美精品| 欧美日韩在线亚洲一区蜜芽| 欧美视频中文字幕在线| 国产欧美va欧美不卡在线| 国产在线视频欧美一区二区三区| 精东粉嫩av免费一区二区三区| 亚洲高清不卡一区| 一本综合精品| 欧美一区二区三区日韩| 亚洲激情社区| 亚洲影音先锋| 久久精品国产999大香线蕉| 久久亚洲综合色一区二区三区| 牛牛国产精品| 欧美体内谢she精2性欧美| 国产精品视频自拍| 伊人久久综合97精品| 亚洲乱码国产乱码精品精98午夜| 亚洲视频在线一区观看| 久久精品一区二区三区不卡牛牛 | 亚洲免费观看高清在线观看 | 亚洲欧美三级伦理| 久久久天天操| 欧美69wwwcom| 欧美午夜国产| 狠狠色丁香久久综合频道| 亚洲人在线视频| 午夜精品国产| 日韩视频欧美视频| 欧美在线影院在线视频| 欧美福利网址| 国产欧美一区二区精品性| 亚洲国产日韩欧美在线99| 亚洲一区二区三区在线看| 亚洲黄色免费电影| 亚洲淫片在线视频| 欧美 日韩 国产在线| 国产精品你懂的在线欣赏| 伊人精品成人久久综合软件| 在线视频欧美一区| 亚洲激情亚洲| 亚洲自拍偷拍网址| 欧美成人精品三级在线观看 | 午夜国产不卡在线观看视频| 亚洲精品美女在线观看| 欧美有码在线视频| 欧美理论电影网| 国内不卡一区二区三区| 中日韩午夜理伦电影免费| 亚洲国产精品成人一区二区| 午夜精品一区二区三区四区| 欧美激情一级片一区二区| 国产在线一区二区三区四区| 亚洲夜间福利| 99精品视频免费在线观看| 久久人人爽人人爽爽久久| 国产精品久久久一区二区| 亚洲国产影院| 久久精品亚洲精品| 欧美一区激情| 国产精品福利av| 日韩视频永久免费| 亚洲肉体裸体xxxx137| 久久精品夜夜夜夜久久| 国产精品久久久久久久久免费樱桃| 亚洲国产欧洲综合997久久| 欧美在线视频网站| 欧美一区激情| 国产精品性做久久久久久| 日韩一级免费| 9色国产精品| 欧美高清在线观看| 激情欧美一区二区三区| 欧美一区二区视频在线观看2020| 性欧美在线看片a免费观看| 欧美三区在线观看| 亚洲精品字幕| 日韩午夜激情电影| 欧美福利视频网站| 亚洲国产欧美久久| 亚洲精品久久久久久久久| 蜜臀99久久精品久久久久久软件| 国内精品久久久久久久果冻传媒| 欧美一级成年大片在线观看| 欧美在现视频| 国产亚洲精品久久久| 亚洲欧美日韩直播| 性欧美video另类hd性玩具| 国产精品一区二区欧美| 亚洲制服少妇| 性色av一区二区三区红粉影视| 国产精品草草| 中文精品99久久国产香蕉| 亚洲综合色丁香婷婷六月图片| 国产精品激情电影| 亚洲一区二区三区中文字幕| 欧美一级理论片| 国产日韩欧美中文在线播放| 欧美在线视频一区二区三区| 久久久在线视频| 尤物九九久久国产精品的分类| 亚洲高清自拍| 欧美大片专区| 亚洲美女淫视频| 亚洲在线观看| 国产毛片精品视频| 欧美一区二区三区免费观看视频| 久久亚洲捆绑美女| 亚洲电影免费观看高清完整版在线| 亚洲人成网站777色婷婷| 欧美精品成人一区二区在线观看| 日韩视频精品在线观看| 亚洲免费在线视频| 国产欧美韩日| 亚洲国产日韩欧美在线99| 欧美国产日本在线| 一本大道久久a久久综合婷婷| 亚洲男同1069视频| 国产无遮挡一区二区三区毛片日本| 久久精品人人做人人综合 | 亚洲精品久久视频| 亚洲永久免费精品| 国产欧美丝祙| 亚洲黄色影院| 欧美日韩黄色大片| 亚洲欧美日韩国产中文| 美女在线一区二区| 一区二区黄色| 久久久久久亚洲精品杨幂换脸| 亚洲成人自拍视频| 亚洲一区二区三区四区五区午夜| 国产麻豆日韩欧美久久| 亚洲精品国产视频| 国产精品免费看| 亚洲国产午夜| 国产精品美女一区二区在线观看| 欧美在线一二三区| 欧美日韩亚洲精品内裤| 香蕉亚洲视频| 欧美日韩亚洲一区二区三区四区| 午夜精品久久久久久久久久久| 欧美jizz19hd性欧美| 一区二区三区日韩精品视频| 久久综合色88| 中文有码久久| 每日更新成人在线视频| 在线天堂一区av电影| 久久亚洲色图| 亚洲一区精品在线| 欧美不卡视频一区发布| 亚洲免费视频成人| 欧美激情一区二区| 久久本道综合色狠狠五月| 国产精品a级| 亚洲人成啪啪网站| 国产欧美不卡| 一区二区三区日韩| 一区在线播放| 欧美一区视频在线| 亚洲精品中文在线| 久久这里有精品视频| 中日韩视频在线观看| 欧美黄色大片网站| 欧美在线视频免费| 国产精品久久久久久久久久久久久| 亚洲精品激情| 国产在线乱码一区二区三区| 亚洲专区国产精品| 亚洲肉体裸体xxxx137| 久热精品视频在线观看一区| 国产精品美女久久久浪潮软件| 亚洲精品国产拍免费91在线| 欧美一区二区视频观看视频|