IronOCR Sicherheitslücken (CVE) – OCR Software Sicherheit und Datenschutz
Bitte sehen Sie sich die folgenden Informationen bezüglich IronOCR an:
- Alle Produkte von Iron Software sind DigiCert-zertifiziert.
- IronOCR verwendet keine Webdienste und sendet keine Daten über das Internet, um OCR durchzuführen.
- Keine COM- oder COM+-Schnittstellen sind in der IronOcr.dll offengelegt.
- Die Bibliothek ist in C# geschrieben, was sie implizit vor vielen häufigen Angriffsvektoren schützt.
- Es werden so wenige Einstiegspunkte wie möglich in die API exponiert.
- Starke Namensgebung und ausgeklügelter Manipulationsschutz sind implementiert.
- Die Bibliothek wird regelmäßig mit mehreren Antivirus- und Antimalware-Scannern durchsucht, wobei die höchste Sicherheit und heuristische Suche nach potenziellen Bedrohungen verwendet werden.
- Jede Codezeile durchläuft mindestens zwei Ebenen der menschlichen Überprüfung durch erfahrene Ingenieure, um nach Sicherheitsanfälligkeiten zu suchen.
- Wir geben bekannt, dass IronOCR auf nicht verwalteten (C++) Code zugreift:
tesseract.dll- Es wird kein direkter ausführbarer Einstiegspunkt für diese DLL verteilt oder zugänglich gemacht.pdfium.dll- Es wird kein direkter ausführbarer Einstiegspunkt für diese DLL verteilt oder offengelegt.leptonica.dll- Es wird kein direkter ausführbarer Einstiegspunkt für diese DLL verteilt oder zugänglich gemacht.imagemagick.dll- Es wird kein direkter ausführbarer Einstiegspunkt für diese DLL verteilt oder offengelegt.
- IronOCR verwendet die folgenden .NET-Abhängigkeiten, von denen uns keine als Sicherheitsangriffspunkt bekannt ist, insbesondere da jedes Objekt in unserer Bibliothek (statische Verlinkung) ohne öffentlichen oder externen Zugriff internalisiert ist: Link
- ZXing.Net
- Tesseract.Net
- PdfiumLight
- Magick.NET-Q8-AnyCPU
- LibPdfium
- PdfiumLight
- ICSharpCode.SharpZipLib

