IronOCR 安全 CVE:保護您的資料安全

This article was translated from English: Does it need improvement?
Translated
View the article in English

請參閱以下有關 IronOCR 的資訊:

  1. Iron Software 的所有產品均通過 DigiCert 認證。
  2. IronOCR 不使用網路服務,也不透過網路傳送資料來執行 OCR。
  3. IronOcr.dll 中沒有公開 COM 或 COM+ 介面。
  4. 該函式庫是用 C# 編寫的,因此可以隱式地抵禦許多常見的攻擊途徑。
  5. 盡可能減少對 API 的暴露入口點。
  6. 實施了強大的命名機制和完善的防篡改保護。
  7. 圖書館定期使用多個防毒和反惡意軟體掃描程式進行掃描,採用最高安全等級和啟發式搜尋來偵測潛在威脅。
  8. 每一行程式碼都要經過資深工程師至少兩級的人工審查,以檢查是否有安全漏洞。
  9. 我們將揭露 IronOCR 將存取非託管(C++)程式碼:
    • tesseract.dll - 此 DLL 沒有直接可執行入口點,既未散佈也未公開。
    • pdfium.dll - 此 DLL 沒有直接可執行入口點,既未分發也未公開。
    • leptonica.dll - 此 DLL 沒有直接可執行入口點,既未散佈也未公開。
    • imagemagick.dll - 此 DLL 沒有直接可執行入口點,既未分發也未公開。
  10. IronOCR 使用了以下 .NET 依賴項,我們目前尚未發現任何安全攻擊途徑,尤其因為所有對像都已內部化到我們的庫中(靜態鏈接),沒有公共或外部訪問權限:鏈接
  11. ZXing.Net
  12. Tesseract.Net
  13. PdfiumLight
  14. Magick.NET-Q8-AnyCPU
  15. LibPdfium
  16. PdfiumLight
  17. ICSharpCode.SharpZipLib
Curtis Chau
技術作家

Curtis Chau 擁有卡爾頓大學計算機科學學士學位,專注於前端開發,擅長於 Node.js、TypeScript、JavaScript 和 React。Curtis 熱衷於創建直觀且美觀的用戶界面,喜歡使用現代框架並打造結構良好、視覺吸引人的手冊。

除了開發之外,Curtis 對物聯網 (IoT) 有著濃厚的興趣,探索將硬體和軟體結合的創新方式。在閒暇時間,他喜愛遊戲並構建 Discord 機器人,結合科技與創意的樂趣。

準備好開始了嗎?
Nuget 下載 5,167,857 | Version: 2025.11 剛發表