看到我们的IDE插件代码被友商复制粘贴了,所以我们做了一个愉快的决定

昨天看到一个朋友给我发了一篇文章,某友商也发布了一款关于代码安全检测的 IDE 插件,其中UI和代码特征上,与我们的MurphySec Code Scan 插件有一些非常相似的地方。于是我们也简单做了一些分析:

看到我们的IDE插件代码被友商复制粘贴了,所以我们做了一个愉快的决定

UI 对比,icon好像是一样的?

看到我们的IDE插件代码被友商复制粘贴了,所以我们做了一个愉快的决定
看到我们的IDE插件代码被友商复制粘贴了,所以我们做了一个愉快的决定

友商 IDE 插件代码中出现的murphysec字样,而且友商的插件里面并没有看到快速认证这个功能,可能是后端不支持,但是代码又没删除干净?

看到我们的IDE插件代码被友商复制粘贴了,所以我们做了一个愉快的决定

竟然出现了我们的腾讯云 cos 地址,不会把我们的客户端下载到他们客户那边去了吧😱

综上判断,应该是友商直接大面积把我们代码复制粘贴过去用了,然后有一大部分功能可能自己后端能力支持不了,所以就做了一个阉割版。

看到这样一个事情,我们内部也是有点哭笑不得,一方面我们非常开心看到有更多的人参与到软件供应链的安全治理当中来,因为这是一个非常复杂且需要整个社区去协同的事情,也说明我们最近半年做的一些工作也得到了大家的一些认可;另外一方面呢,我们其实还蛮纠结,如果这样去复制粘贴代码,整一个不是很成熟的产品推向市场推向用户,可能会影响用户对于软件供应链安全治理的热情(软件供应链安全治理并不是一件很容易的事情),对用户并不是一个好事。

所以我们内部讨论后,做了一个愉快的决定:把我们的 IDE 插件的代码全部开源出去,让更多的开发者和合作伙伴,包括友商能够快速的集成我们的能力去面向用户提供自己个性化的产品。我们内部正式启动这块的开源准备工作,预计 10月份会正式发布开源。另外我们的核心检测客户端代码已经开源了,大家如果有需求可以先集成起来,也欢迎给我们多提 issues,如果觉得还不错的话也可以给我们点star。

墨菲安全开源代码安全检测工具 murphysec

  • GitHub地址:https://github.com/murphysecurity/murphysec

最后,也给大家介绍下我们近期发布的IDE插件3.0版本的一些新的功能,这些也都是近期大量用户都一直在给我们反馈的需求。希望友商需要的话也尽快更新一波吧~

Murphysec Code Scan 是由墨菲安全发布的一款代码安全检测 IDE 插件,可以帮助开发者在代码编写环节发现安全漏洞,同时提供快速修复功能进行非常低成本的漏洞修复。

  • 目前支持Java、Go、JavaScript、Python、PHP等主流开发语言

安装方式:JetBrains IDE 插件市场中搜索“murphysec”即可快速安装

看到我们的IDE插件代码被友商复制粘贴了,所以我们做了一个愉快的决定

  1. 项目的安全风险评分
  • 根据项目中不同级别风险的漏洞,现在我们会计算出对应的分数,分数越高说明项目存在的安全风险越大,听说你的项目安全风险是0分?
  1. 分享报告
  • 帮助其他成员一起了解项目安全状况,在插件中复制报告链接即可分享
  1. 忽略组件
  • 点击“忽略此风险组件”,下次将不会再检测该组件的风险
  1. 支持更多包管理工具项目的检测
    • Composer(PHP)
    • Bundler(Ruby)
    • NuGet(.NET/C#)
    • Cocoapods(Swift/Objective-C)

当然,还有很多其他的功能,大家自己去探索吧。

发布者:墨菲安全,转发请注明出处:https://www.murphysec.com/blog/product-presentation/4382.html

(1)
上一篇 2023年1月5日 14:25
下一篇 2023年1月5日 14:48

相关推荐

  • 10分钟对公司的gitlab代码仓库来一次安全体检

    去年 log4j 漏洞爆发时候就已经很痛苦了,当时把所有的线上服务排查了一遍。没想到这都已经过去3个月了,上周又遇到了一个服务仍在使用低版本,被外部攻击,有点受伤。 这件事后,老板让我全量扫一遍我们的代码库,看还有哪些服务还在用老版本的 log4j,统一推一波修复,防止后续在发生此类事件。 方案调研 方案一(放弃) 当时我第一反应是写个脚本,遍历所有项目,再…

    2023年1月4日
  • 软件供应链受威胁下的应对方法——供应链安全管理平台的五大工具能力

    背景 如今,软件供应链安全问题已经成为一个全球性的难题。根据数据统计,2017年全球遭受网络攻击的公司比例已经达到了93%,其中很大一部分是由于软件供应链安全问题导致的。而在中国,据统计,2019年全国共发生了2.7万起网络安全事件,其中不乏因软件供应链安全问题而导致的事件。 软件供应链安全问题的出现原因也较为复杂,包括第三方供应商的安全风险、源代码泄露、恶…

    2023年2月20日
  • 推荐一款程序员都能用的简单实用代码安全检查开源工具

    从行业调研报告中显示,2020年较2015年开源项目数增长了近3倍,中国有超88%的企业在使用开源技术,开源代码占软件代码的比例已经从2015年的不到40%上升到19年的近80%,大大提升了开发效率,加快了创新步伐。 然而开源生态蓬勃发展的同时,也随之而来存在着很多新的安全风险。从去年12月份的log4j漏洞,到一月份Marak Squires删库事件,再到…

    2023年1月4日
  • 滚蛋吧,安全漏洞!这款 IDE 插件帮你轻松解决安全问题,核心引擎已开源

    滚蛋吧,安全漏洞!这款 IDE 插件帮你轻松解决安全问题,核心引擎已开源 还记得去年爆发的log4j漏洞吗?还记得经常因为代码漏洞被安全工程师追着修复的场景吗?是不是不想花太多时间去修复漏洞,又或者是不知道怎么修。 最近我们推出了一款 IDE 插件,帮助各位开发者轻松解决代码安全问题,推荐给大家! MurphySec Code Scan 简介 这款插件可以让…

    2023年1月4日
  • 十年磨一剑,墨菲安全正式发布开源项目murphysec,专注软件供应链安全治理

    先抛出两个问题: 你们公司从超市买一桶水回去,喝之前会做检测吗?会担心水被人下毒吗? 你们公司的程序员从 GitHub 上 clone 一个开源项目或者组件,引入到线上项目代码中运行,你会担心有安全漏洞吗?会担心软件投毒吗? 开源技术的应用成为驱动新一轮产业数字化升级的核心动力 “迎接数字时代,激活数据要素潜能,推进网络强国建设,加快建设数字经济、数字社会、…

    2023年1月4日

发表回复

您的电子邮箱地址不会被公开。 必填项已用 * 标注

联系我们

400-180-9568

邮件:hi@murphysec.com

工作时间:周一至周五,10:00-19:00,节假日休息

关注公众号

20230105-100741