Программа, которая опережает хакеров: в НовГУ разработали систему поиска уязвимостей в ПО

Natch находит бреши в коде ещё до их использования киберпреступниками

Учёные Новгородского государственного университета имени Ярослава Мудрого (НовГУ) совместно с Институтом системного программирования РАН разработали уникальный инструмент для выявления потенциальных уязвимостей в программном обеспечении ещё на этапе его создания. Программа под названием Natch отслеживает опасные участки кода до того, как ими смогут воспользоваться злоумышленники.

Особенность Natch заключается в полном системном подходе к анализу. Программа помечает данные, поступающие извне, и в реальном времени отслеживает их путь через все процессы и функции системы. Например, если текстовый файл с адресом сайта передаётся через несколько программ и в итоге выходит в сеть, Natch визуализирует всю цепочку, позволяя разработчикам сразу увидеть потенциально опасные участки кода.

Результаты анализа выводятся в браузере через графический интерфейс с показом вызовов функций, обмена данными между процессами и временных меток.

Существующие методы анализа безопасности имеют ограничения. Статический анализ проверяет исходный код без запуска программы и не учитывает её реальное поведение, а динамический — фиксирует выполнение функций, но не определяет, обрабатывают ли они именно опасные внешние данные. Natch объединяет оба подхода, создавая детальную карту потенциальных угроз без модификации исходного кода, что исключает искажение работы программы.

Читайте ещё материалы по теме:

20 апр 18:17 Новости
РСХБ адаптирует мобильное приложение для старшего поколения: упрощённый интерфейс и онлайн-перевод пенсии Банк внедряет специальный режим с крупным шрифтом, финансовыми подсказками и дистанционным оформлением выплат
20 апр 17:47 Новости
Ипортозаместили Figma: Ростелеком запустил тестирование редактора «Спектр» Сервис уже внесён в реестр отечественного ПО и ориентирован на госсектор
20 апр 17:37 Новости
Листать, вдохновляться, покупать: «Яндекс» добавил кнопку «в 1 клик» к постам брендов и блогеров Теперь оформить заказ можно сразу из поста — без поиска и лишних переходов
20 апр 17:28 Новости
2ГИС подключился к светофорам в Петербурге: рынок навигаторов оживился Инфраструктура города начинает работать внутри приложений
20 апр 15:40 Новости
64 ядра и своя система: российский процессор «Иртыш C664» будет работать на отечественной ОС Линейка чипов на 16, 32 и 64 ядра получит специализированное ПО для работы в критически важных сферах
Источники:
ТАСС

Сейчас на главной

РСХБ адаптирует мобильное приложение для старшего поколения: упрощённый интерфейс и онлайн-перевод пенсии
20 апр. 2026 г., 18:17:00

Банк внедряет специальный режим с крупным шрифтом, финансовыми подсказками и дистанционным оформлением выплат