CVE de seguridad de IronOCR: mantenga sus datos a salvo

1 de septiembre, 2022
Actualizado 20 de octubre, 2024
Compartir:
This article was translated from English: Does it need improvement?
Translated
View the article in English

Consulte a continuación la información relativa a IronOCR:

  1. Todos los productos de Iron Software cuentan con la certificación DigiCert

  2. IronOCR no utiliza servicios web ni envía datos a través de Internet para realizar el reconocimiento óptico de caracteres.

  3. No hay interfaces COM o COM+ expuestas en IronOcr.dll

  4. La biblioteca está escrita en C#, lo que la protege implícitamente de muchos vectores de ataque habituales.

  5. Se exponen el menor número posible de puntos de entrada a la API

  6. Nombres robustos y sofisticada protección contra manipulaciones

  7. La biblioteca se escanea regularmente con múltiples escáneres antivirus/anti-malware, utilizando la máxima seguridad y búsqueda heurística de amenazas potenciales

  8. Cada línea de código pasa por al menos dos niveles de revisión humana por parte de ingenieros superiores para comprobar si existen vulnerabilidades de seguridad.

  9. Divulgaremos que IronOCR accederá al código no gestionado (C++):

    terreract.dll - No se distribuye ni se expone un punto de entrada ejecutable directo a este DLL

    pdfium.dll - No se distribuye ni se expone un punto de entrada ejecutable directo a esta DLL

    leptonica.dll - No se distribuye ni expone un punto de entrada ejecutable directo a esta DLL

    imagemagick.dll - No se distribuye ni se expone ningún punto de entrada ejecutable directo hacia esta DLL

  10. IronOCR utiliza las siguientes dependencias de .NET, ninguna de las cuales se conoce como un vector de ataque de seguridad, particularmente porque cada objeto se internaliza en nuestra biblioteca (vinculación estática) sin acceso público o externo https://ironsoftware.com/csharp/ocr/docs/license/credits/

  11. Zxing.Net

  12. Tesseract.Net

  13. PdfiumLight

  14. Magick.Net

  15. LibPdfium

  16. PdfiumLight

  17. ICSharpCode.SharpZipLib