Sicherheit
Sicherheit in Aspose.Slides
Aspose wendet bewährte Verfahren bei der Entwicklung seiner Produkte an.
- Aspose.Slides für .NET wird verwendet, um Präsentationen zu bearbeiten und in andere Formate zu konvertieren. Es führt keine Skripts in Präsentationen aus. Aspose.Slides analysiert die Struktur der Präsentation und ermöglicht es dem Code des Endbenutzers, das Objektmodell auf bequeme Weise zu manipulieren.
- Aspose.Slides fungiert als Bibliothek, die Dokumente analysiert und interpretiert, ohne entfernten Code auszuführen. Alle Aspose‑Produkte laufen auf Ihren Rechnern. Sie übertragen keine Daten an Aspose. Die einzige Ausnahme ist eine metered license: Wenn Sie eine verwenden, werden nur Ihre API‑Nutzungsinformationen verarbeitet.
- Aspose‑Komponenten laufen im selben Benutzerkontext wie reguläre Anwendungen. Daher stellen Aspose‑Komponenten kein Risiko für kritische Systemressourcen dar. Außerdem werden beim Öffnen eines Dokuments durch eine Aspose‑Komponente Makros nicht automatisch ausgeführt.
- Die mit dem Microsoft‑Office‑Paket verbundenen Risiken gelten nicht für Aspose‑Komponenten, sodass Aspose‑Produkte sehr sicher sind.
NuGet‑Abhängigkeiten
Aspose.Slides für .NET hängt von Paketen ab, die Microsoft auf NuGet veröffentlicht. Die Abhängigkeiten unterscheiden sich je nach Paket und Ziel‑Framework:
| Paket | Ziel‑Framework | Abhängigkeiten |
|---|---|---|
| Aspose.Slides.NET | net462 |
System.Text.Json |
| Aspose.Slides.NET | net6.0 |
System.Drawing.Common, System.Security.Cryptography.Xml |
| Aspose.Slides.NET | netstandard2.0 |
System.Drawing.Common, System.Security.Cryptography.Xml, System.Text.Encoding.CodePages, System.Text.Json |
| Aspose.Slides.NET6.CrossPlatform | net6.0 |
System.Security.Cryptography.Xml |
Der Abschnitt Dependencies der Aspose.Slides.NET und Aspose.Slides.NET6.CrossPlatform Seiten auf NuGet listet die minimale Version jeder Abhängigkeit für jede Veröffentlichung auf.
Wenn Sie Aspose.Slides zu einem Projekt hinzufügen, stellt NuGet auch die Abhängigkeiten dieser Pakete wieder her. Um jedes Paket aufzulisten, das Ihr Projekt wiederherstellt, einschließlich dieser transitiven Abhängigkeiten, führen Sie diesen Befehl im Projektordner aus:
dotnet list package --include-transitive
Um den gleichen Satz von Paketen auf bekannte Schwachstellen zu prüfen, führen Sie aus:
dotnet list package --vulnerable --include-transitive
Für weitere Möglichkeiten, NuGet‑Pakete zu prüfen, siehe Überprüfung von Paketabhängigkeiten auf Sicherheitslücken.
Drittanbieter‑Komponenten
Aspose.Slides enthält Code von Open‑Source‑Komponenten von Drittanbietern. Sie sind Teil des Produkts, nicht separate NuGet‑Pakete, sodass Werkzeuge, die nur NuGet‑Abhängigkeiten auslesen, sie nicht auflisten. Beide Pakete enthalten die Datei thirdpartylicenses.Aspose.Slides.for.NET.pdf, die die Komponenten und deren Lizenzen auflistet:
| Komponente | Lizenz laut Hinweis |
|---|---|
| DotNetZip | Microsoft Public License (Ms-PL) |
| ANTLR | BSD License |
| sfntly | Apache License 2.0 |
| Skia | BSD-style license |
| HarfBuzz | “Old MIT” license |
| Boost | Boost Software License 1.0 |
| Double Conversion | BSD-style license |
| ICU (International Components for Unicode) | Unicode copyright and terms of use |
FAQ
Welche Systeme werden verwendet, um Schwachstellen im Aspose‑Code zu überwachen?
Wir führen für jede Aspose.Slides‑Veröffentlichung eine statische Code‑Analyse durch. Wir können Sicherheitsberichte bereitstellen, die belegen, dass der Aspose.Slides‑Code die OWASP Top 10 besteht.
Verwendet Aspose.Slides externe Pakete?
Ja. Es hängt von den Microsoft‑NuGet‑Paketen ab, die in NuGet‑Abhängigkeiten aufgeführt sind, und es enthält die in Drittanbieter‑Komponenten aufgeführten Komponenten. Berücksichtigen Sie beide in Ihrer Sicherheitsüberprüfung und verwenden Sie dotnet list package --vulnerable --include-transitive, um die NuGet‑Pakete zu prüfen, die Ihr Projekt wiederherstellt.