امنیت
امنیت در Aspose.Slides
Aspose بهترین روشها را هنگام توسعه محصولات خود اعمال میکند.
- Aspose.Slides برای .NET برای دستکاری ارائهها و تبدیل آنها به سایر فرمتها استفاده میشود. این ابزار اسکریپتها را در ارائهها اجرا نمیکند. Aspose.Slides ساختار ارائه را تجزیه میکند و به کد کاربر نهایی اجازه میدهد مدل شیء را به روشی راحت دستکاری کند.
- Aspose.Slides به عنوان کتابخانهای عمل میکند که اسناد را بدون اجرای کدهای راه دور تجزیه و تفسیر میکند. تمام محصولات Aspose بر روی ماشینهای شما اجرا میشوند. آنها هیچ دادهای را به Aspose منتقل نمیکنند. تنها استثنا یک مجوز متری است: اگر از آن استفاده کنید، تنها اطلاعات استفاده از API شما پردازش میشود.
- مؤلفههای Aspose در همان زمینه کاربری برنامههای عادی اجرا میشوند. بنابراین، مؤلفههای Aspose خطری برای منابع حیاتی سیستم ایجاد نمیکنند. علاوه بر این، وقتی یک مؤلفه Aspose سندی را باز میکند، ماکروها بهصورت خودکار اجرا نمیشوند.
- خطرات ذاتی یا مرتبط با بسته Microsoft Office بر مؤلفههای Aspose اعمال نمیشود، بنابراین محصولات Aspose بسیار امن هستند.
وابستگیهای NuGet
Aspose.Slides برای .NET به بستههایی که مایکروسافت در NuGet منتشر میکند وابسته است. وابستگیها بر حسب بسته و چارچوب هدف متفاوت هستند:
| بسته | چارچوب هدف | وابستگیها |
|---|---|---|
| Aspose.Slides.NET | net462 |
System.Text.Json |
| Aspose.Slides.NET | net6.0 |
System.Drawing.Common, System.Security.Cryptography.Xml |
| Aspose.Slides.NET | netstandard2.0 |
System.Drawing.Common, System.Security.Cryptography.Xml, System.Text.Encoding.CodePages, System.Text.Json |
| Aspose.Slides.NET6.CrossPlatform | net6.0 |
System.Security.Cryptography.Xml |
بخش Dependencies در صفحات Aspose.Slides.NET و Aspose.Slides.NET6.CrossPlatform در NuGet نسخهٔ حداقل هر وابستگی را برای هر انتشار فهرست میکند.
هنگامی که Aspose.Slides را به یک پروژه اضافه میکنید، NuGet همچنین وابستگیهای این بستهها را بازگردانده (restore) میکند. برای فهرست کردن هر بستهای که پروژه شما بازگردانی میکند، از جمله این وابستگیهای انتقالی، این فرمان را در پوشهٔ پروژه اجرا کنید:
dotnet list package --include-transitive
برای بررسی همان مجموعهٔ بستهها در مقابل آسیبپذیریهای شناختهشده، اجرا کنید:
dotnet list package --vulnerable --include-transitive
برای روشهای دیگر بررسی بستههای NuGet، به Auditing package dependencies for security vulnerabilities مراجعه کنید.
اجزای شخص ثالث
Aspose.Slides شامل کدی از اجزای متنباز شخص ثالث است. اینها بخشی از محصول هستند، نه بستههای جداگانهٔ NuGet، بنابراین ابزارهایی که فقط وابستگیهای NuGet را میخوانند، آنها را فهرست نمیکنند. هر دو بسته شامل فایل thirdpartylicenses.Aspose.Slides.for.NET.pdf هستند که اجزا و مجوزهای آنها را فهرست میکند:
| اجزا | مجوز ذکر شده در اطلاعیه |
|---|---|
| DotNetZip | Microsoft Public License (Ms-PL) |
| ANTLR | BSD License |
| sfntly | Apache License 2.0 |
| Skia | BSD-style license |
| HarfBuzz | “Old MIT” license |
| Boost | Boost Software License 1.0 |
| Double Conversion | BSD-style license |
| ICU (International Components for Unicode) | Unicode copyright and terms of use |
سوالات متداول
چه سیستمهایی برای نظارت بر آسیبپذیریها در کد Aspose استفاده میشود؟
ما برای هر انتشار Aspose.Slides تجزیه و تحلیل کد ایستای (static) انجام میدهیم. میتوانیم گزارشهای امنیتی ارائه کنیم که نشان میدهد کد Aspose.Slides الزامات OWASP Top 10 را پاس میکند.
آیا Aspose.Slides از بستههای خارجی استفاده میکند؟
بله. این ابزار به بستههای NuGet مایکروسافت اشاره شده در NuGet Dependencies وابسته است و شامل اجزای شخص ثالث ذکر شده در Third-Party Components میشود. هر دو را در بررسی امنیتی خود بگنجانید و از dotnet list package --vulnerable --include-transitive برای بررسی بستههای NuGet که پروژه شما بازگردانی میکند استفاده کنید.