IronOCR 安全 CVE:保护您的数据安全

This article was translated from English: Does it need improvement?
Translated
View the article in English

请参阅以下有关 IronOCR 的信息:

  1. 所有 Iron Software 产品均获得 DigiCert 认证。
  2. IronOCR 不使用网络服务,也不通过互联网发送数据来执行 OCR。
  3. IronOcr.dll 中没有公开 COM 或 COM+ 接口。
  4. 该库是用 C# 编写的,因此可以隐式地抵御许多常见的攻击途径。
  5. 尽可能减少对 API 的暴露入口点。
  6. 实施了强大的命名机制和完善的防篡改保护。
  7. 图书馆定期使用多个防病毒和反恶意软件扫描程序进行扫描,采用最高安全级别和启发式搜索来检测潜在威胁。
  8. 每行代码至少经过高级工程师的两级人工审核,以检查安全漏洞。
  9. 我们将披露 IronOCR 将访问非托管(C++)代码:
    • tesseract.dll - 此 DLL 没有直接可执行入口点,既未分发也未公开。
    • pdfium.dll - 此 DLL 没有直接可执行入口点,既未分发也未公开。
    • leptonica.dll - 此 DLL 没有直接可执行入口点,既未分发也未公开。
    • imagemagick.dll - 此 DLL 没有直接可执行入口点,既未分发也未公开。
  10. IronOCR 使用了以下 .NET 依赖项,我们目前尚未发现任何安全攻击途径,尤其因为所有对象都已内部化到我们的库中(静态链接),没有公共或外部访问权限:链接
  11. ZXing.Net
  12. Tesseract.Net
  13. PdfiumLight
  14. Magick.NET-Q8-AnyCPU
  15. LibPdfium
  16. PdfiumLight
  17. ICSharpCode.SharpZipLib
Curtis Chau
技术作家

Curtis Chau 拥有卡尔顿大学的计算机科学学士学位,专注于前端开发,精通 Node.js、TypeScript、JavaScript 和 React。他热衷于打造直观且美观的用户界面,喜欢使用现代框架并创建结构良好、视觉吸引力强的手册。

除了开发之外,Curtis 对物联网 (IoT) 有浓厚的兴趣,探索将硬件和软件集成的新方法。在空闲时间,他喜欢玩游戏和构建 Discord 机器人,将他对技术的热爱与创造力相结合。

准备开始了吗?
Nuget 下载 5,167,857 | Version: 2025.11 刚刚发布