04.18.08
Publié dans Firefox, Informatique / Computer science, JStify, Recherche / Research, Sûreté / Security à 9:11 par yoric
A few months ago, I started JStify, a project for static analysis of programs written in JavaScript 2.
While this work has seen some progress, to my regret, I have received instructions to de-prioritize that project. According to my estimates, this will entail a delay of at least one year on JStify.
The good news is that the project which has been prioritized, Extrapol, shares a number of traits with JStify. I will try and post a more complete presentation of Extrapol later this week. Without entering all the details for now, let’s just say that Extrapol is also a static analyzer written in OCaml, although this one targets C. It is my hope that most of the experience gathered with Extrapol will prove useful when JStify resumes.
Permalien
12.02.07
Publié dans Firefox, In English / En anglais, JStify, Openberg, Recherche / Research, Sûreté / Security tagged ecmascript, javascript, JStify, lexer, parser, research, static analysis, test suite à 1:32 par yoric
Work on JStify proceeds a bit slower than expected, due to difficulties with the specificationss & Reference Implementation of ECMAScript 4.
Lisez la suite de cette entrée »
Permalien
10.15.07
Publié dans En français / In French, Informatique / Computer science, JStify, Recherche / Research, Sûreté / Security tagged analyse statique, Firefox, javascript, JStify, OCaml, Recherche / Research, Sûreté / Security, science à 4:37 par yoric
Ce billet est une description de JStify, un outil que je suis en train de développer. Une fois complet, JStify sera une boîte à outils pour l’analyse statique de programmes écrits dans le langage JavaScript 2. Cette boîte à outils s’adressera aussi bien aux développeurs web qu’aux développeurs d’extensions Firefox. JStify pourra être inclus dans des applications côté client ou côté serveur et pourra être étendu avec de nouveaux types d’analyse.
Ceci est un appel à commentaires. N’hésitez pas à me faire part de vos remarques — je préférerais découvrir mes erreurs maintenant que dans deux ans.
Lisez la suite de cette entrée »
Permalien
10.11.07
Publié dans Firefox, In English / En anglais, JStify, Recherche / Research, Sûreté / Security tagged extensions, Firefox, javascript, JStify, safety, static analysis à 10:41 par yoric
Note Je mettrai en ligne sous peu une version française de ce billet.
This entry contains the description of JStify, a tool I’m currently developing. When complete, JStify will be a static analysis toolbox for the JavaScript 2 language, targetted towards both web-developers and Firefox extension developers. JStify will be embeddable inside both desktop applications and server-side applications and will support pluggable analysis modules.
This is a request for comments, so please don’t hesitate. I’d rather answer questions and find out about potential pitfalls now than after two years of work.
Lisez la suite de cette entrée »
Permalien