Utvikling

Sjekk nettsteder for sikkerhets- og ytelsesproblemer med Sonar

Sjekk nettsteder for sikkerhets- og ytelsesproblemer med Sonar

Microsofts Edge-utviklingsteam lanserte en ny åpen kildekode-nettscanner kalt Sonar i går, som tester nettsteder for sikkerhets- og ytelsesproblemer.

Sonar er tilgjengelig som et nettverktøy og kommandolinjeverktøy; nettversjonen av Sonar er enklere å bruke, siden den bare krever en URL for å komme i gang med skanningen.

Første skanning ble forsinket ganske mye, sannsynligvis fordi Sonar har blitt dekket av nyhetssider på lanseringsdagen.  Nye skanningsforespørsler legges til Sonars behandlingskø. Tjenesten viser en permalink for skanningen, som du kan bokmerke eller holde åpen for å åpne den på et senere tidspunkt.

Alternativer for å motta varsler når skanningen er fullført, er imidlertid ikke tilgjengelig, og siden oppdateres ikke automatisk. så, last inn ofte for å få testresultatene.

Ekkolodd viser en oversikt over skanningen øverst. Den viser det totale antallet advarsler og feil, samt skanningstiden øverst. Nedenfor vises en liste over advarsler og feil sortert i grupper som tilgjengelighet, ytelse, sikkerhet eller interoperabilitet.

Du kan klikke på noen av disse for å hoppe til detaljene i den delen. Sonar lister opp problemene den fant, f.eks.g. no-protocol-relative-urls eller meta-viewport, og antall feil eller advarsler den fant for hver.

Du må klikke på "åpne detaljer" -knappen ved siden av et problem for detaljer om funnene. Dette inkluderer en feilbeskrivelse, og sideelementet feilen ble oppdaget på.

Dette kan være nok til å løse problemet med en gang, men du kan også klikke på papirarkikonet for å åpne informasjon om det aktuelle problemet for å finne ut mer om det.

Ekkolodd kan markere sikkerhetsproblemer, for eksempel når den oppdager biblioteker som er lastet inn som har kjent sårbarhet. Dette er ekstremt nyttig, men begrenset til hva Sonar er konfigurert til å oppdage. Du bør ikke stole utelukkende på tjenesten når det gjelder sikkerhet, men det kan hjelpe deg i din vurdering.

Avsluttende ord

Sonar er en tjeneste som stort sett er nyttig for webansvarlige og administratorer. Mens sluttbrukere kan bruke Sonar til å skanne favorittnettstedene sine, er det lite som tjenes på det.

HD Remastered Games for Linux som aldri hadde en Linux-utgave tidligere
Mange spillutviklere og utgivere kommer med HD-remaster av gamle spill for å forlenge franchisetiden, vennligst fans som ber om kompatibilitet med mod...
Hvordan bruke AutoKey til å automatisere Linux-spill
AutoKey er et desktopautomatiseringsverktøy for Linux og X11, programmert i Python 3, GTK og Qt. Ved å bruke skript og MACRO-funksjonalitet kan du aut...
Hvordan vise FPS-teller i Linux-spill
Linux-spill fikk et stort press da Valve kunngjorde Linux-støtte for Steam-klient og spillene deres i 2012. Siden den gang har mange AAA- og indiespil...