IronOCR 安全 CVE:保護您的資料安全
This article was translated from English: Does it need improvement?
TranslatedView the article in English
請參閱以下有關 IronOCR 的資訊:
- Iron Software 的所有產品均通過 DigiCert 認證。
- IronOCR 不使用網路服務,也不透過網路傳送資料來執行 OCR。
- IronOcr.dll 中沒有公開 COM 或 COM+ 介面。
- 該函式庫是用 C# 編寫的,因此可以隱式地抵禦許多常見的攻擊途徑。
- 盡可能減少對 API 的暴露入口點。
- 實施了強大的命名機制和完善的防篡改保護。
- 圖書館定期使用多個防毒和反惡意軟體掃描程式進行掃描,採用最高安全等級和啟發式搜尋來偵測潛在威脅。
- 每一行程式碼都要經過資深工程師至少兩級的人工審查,以檢查是否有安全漏洞。
- 我們將揭露 IronOCR 將存取非託管(C++)程式碼:
tesseract.dll- 此 DLL 沒有直接可執行入口點,既未散佈也未公開。pdfium.dll- 此 DLL 沒有直接可執行入口點,既未分發也未公開。leptonica.dll- 此 DLL 沒有直接可執行入口點,既未散佈也未公開。imagemagick.dll- 此 DLL 沒有直接可執行入口點,既未分發也未公開。
- IronOCR 使用了以下 .NET 依賴項,我們目前尚未發現任何安全攻擊途徑,尤其因為所有對像都已內部化到我們的庫中(靜態鏈接),沒有公共或外部訪問權限:鏈接
- ZXing.Net
- Tesseract.Net
- PdfiumLight
- Magick.NET-Q8-AnyCPU
- LibPdfium
- PdfiumLight
- ICSharpCode.SharpZipLib
準備好開始了嗎?
Nuget 下載 5,246,844 | 版本: 2025.12 剛發表






