IronOCR セキュリティ CVE: データを安全に保つ

This article was translated from English: Does it need improvement?
Translated
View the article in English

IronOCR に関する以下の情報を参照してください。

  1. すべてのIron Software製品はDigiCert認定を受けています。
  2. IronOCR は、OCR を実行するために Web サービスを使用したり、インターネット経由でデータを送信したりしません。
  3. IronOcr.dll では COM または COM+ インターフェイスは公開されません。
  4. ライブラリは C# で記述されており、多くの一般的な攻撃ベクトルから暗黙的に保護します。
  5. APIへのエントリーポイントは可能な限り少なく公開されています。
  6. 強力な命名と高度な改ざん防止機能が実装されています。
  7. このライブラリは、複数のウイルス対策ソフトとマルウェアスキャナーで定期的にスキャンされ、潜在的な脅威に対して最高のセキュリティとヒューリスティック検索が使用されます。
  8. セキュリティ脆弱性をチェックするために、コードのすべての行が少なくとも 2 段階のシニアエンジニアによる人的レビューを通過します。
  9. IronOCR がアンマネージ (C++) コードにアクセスすることを公開します。
    • tesseract.dll - この DLL への直接実行可能エントリ ポイントは配布も公開もされていません。
    • pdfium.dll - この DLL への直接実行可能エントリ ポイントは配布も公開もされていません。
    • leptonica.dll - この DLL への直接実行可能エントリ ポイントは配布も公開もされていません。
    • imagemagick.dll - この DLL への直接実行可能エントリ ポイントは配布も公開もされません。
  10. IronOCR は以下の .NET 依存関係を利用しますが、いずれもセキュリティ攻撃ベクトルとして認識されていません。特に、すべてのオブジェクトがライブラリに内部化(静的リンク)されており、パブリックまたは外部アクセスがないため、セキュリティ攻撃ベクトルとして認識されていません。リンク
  11. ZXing.Net 12.テッセラクトネット
  12. PdfiumLight
  13. Magick.NET-Q8-AnyCPU
  14. LibPdfium
  15. PdfiumLight
  16. ICSharpCode.SharpZipLib
カーティス・チャウ
テクニカルライター

Curtis Chauは、カールトン大学でコンピュータサイエンスの学士号を取得し、Node.js、TypeScript、JavaScript、およびReactに精通したフロントエンド開発を専門としています。直感的で美しいユーザーインターフェースを作成することに情熱を持ち、Curtisは現代のフレームワークを用いた開発や、構造の良い視覚的に魅力的なマニュアルの作成を楽しんでいます。

開発以外にも、CurtisはIoT(Internet of Things)への強い関心を持ち、ハードウェアとソフトウェアの統合方法を模索しています。余暇には、ゲームをしたりDiscordボットを作成したりして、技術に対する愛情と創造性を組み合わせています。

準備はできましたか?
Nuget ダウンロード 5,167,857 | Version: 2025.11 リリース