IronOCRセキュリティCVE: あなたのデータを安全に保つ

2022年9月1日
更新済み 2024年10月20日
共有:
This article was translated from English: Does it need improvement?
Translated
View the article in English

IronOCRについては下記をご覧ください:

  1. すべてのIron Software製品はDigiCert認定を受けています

  2. IronOCRは、OCRを実行するためにウェブサービスを使用したり、インターネット上でデータを送信したりしません。

  3. IronOCRdllにはCOMまたはCOM+インターフェイスはありません。

  4. ライブラリはC#で記述されており、多くの一般的な攻撃ベクターから暗黙的に保護されます

  5. APIに公開されるエントリポイントはできるだけ少なくする

  6. 強力な名前付けと高度な改ざん防止機能

  7. ライブラリは、複数のアンチウイルス/アンチマルウェア・スキャナーで定期的にスキャンされ、最高レベルのセキュリティとヒューリスティック検索により潜在的な脅威が検出されます。

  8. すべてのコード行は、セキュリティ脆弱性を確認するために、シニアエンジニアによる少なくとも2段階の人間によるレビューを経ます。

  9. IronOCRが非管理コード(C++)にアクセスすることを開示します。

    terreract.dll - このDLLには直接実行可能なエントリーポイントは配布されず公開されていません

    pdfium.dll - このDLLには直接実行可能なエントリーポイントは配布されておらず、公開もされていません

    leptonica.dll - このDLLへの直接実行可能なエントリポイントは配布も公開もされていません

    imagemagick.dll - このDLLへの直接実行可能なエントリーポイントは配布されておらず、公開もされていません

  10. IronOCRは次の.NET依存関係を使用しますが、これらのいずれもセキュリティ攻撃ベクターとして知られていません。特に、すべてのオブジェクトが弊社のライブラリに内部化されており(静的リンク)、公開または外部アクセスがないためです。https://ironsoftware.com/csharp/ocr/docs/license/credits/

  11. Zxing.Net

  12. Tesseract.Net

  13. PdfiumLight

  14. Magick.Net

  15. LibPdfium

  16. PdfiumLight

  17. ICSharpCode.SharpZipLib