Bezpieczeństwo
Bezpieczeństwo w Aspose.Slides
Aspose stosuje najlepsze praktyki przy tworzeniu swoich produktów.
- Aspose.Slides for .NET służy do manipulacji prezentacjami i konwertowania ich na inne formaty. Nie uruchamia skryptów w prezentacjach. Aspose.Slides analizuje strukturę prezentacji i umożliwia kodowi użytkownika końcowego wygodne manipulowanie modelem obiektów.
- Aspose.Slides działa jako biblioteka, która analizuje i interpretuje dokumenty bez wykonywania zdalnego kodu. Wszystkie produkty Aspose działają na twoich maszynach. Nie przesyłają żadnych danych do Aspose. Jedynym wyjątkiem jest metered license: jeśli używasz takiej licencji, przetwarzane są jedynie informacje o zużyciu API.
- Komponenty Aspose uruchamiane są w tym samym kontekście użytkownika co zwykłe aplikacje. Dlatego komponenty Aspose nie stanowią zagrożenia dla kluczowych zasobów systemowych. Ponadto, gdy komponent Aspose otwiera dokument, makra nie są uruchamiane automatycznie.
- Ryzyka inherentne lub związane z pakietem Microsoft Office nie mają zastosowania do komponentów Aspose, dlatego produkty Aspose są bardzo bezpieczne.
Zależności NuGet
Aspose.Slides for .NET zależy od pakietów publikowanych przez Microsoft na NuGet. Zależności różnią się w zależności od pakietu i frameworka docelowego:
| Pakiet | Framework docelowy | Zależności |
|---|---|---|
| Aspose.Slides.NET | net462 |
System.Text.Json |
| Aspose.Slides.NET | net6.0 |
System.Drawing.Common, System.Security.Cryptography.Xml |
| Aspose.Slides.NET | netstandard2.0 |
System.Drawing.Common, System.Security.Cryptography.Xml, System.Text.Encoding.CodePages, System.Text.Json |
| Aspose.Slides.NET6.CrossPlatform | net6.0 |
System.Security.Cryptography.Xml |
Zależności sekcja Aspose.Slides.NET oraz Aspose.Slides.NET6.CrossPlatform na NuGet wymienia minimalną wersję każdej zależności dla każdego wydania.
Kiedy dodajesz Aspose.Slides do projektu, NuGet przywraca również zależności tych pakietów. Aby wyświetlić wszystkie pakiety, które przywraca twój projekt, włączając te zależności tranzytywne, uruchom to polecenie w folderze projektu:
dotnet list package --include-transitive
Aby sprawdzić ten sam zestaw pakietów pod kątem znanych luk bezpieczeństwa, uruchom:
dotnet list package --vulnerable --include-transitive
Dla innych metod audytu pakietów NuGet, zobacz Audyt zależności pakietów pod kątem luk bezpieczeństwa.
Komponenty firm trzecich
Aspose.Slides zawiera kod pochodzący z otwartoźródłowych komponentów firm trzecich. Są one częścią produktu, a nie oddzielnymi pakietami NuGet, więc narzędzia odczytujące jedynie zależności NuGet ich nie wyświetlają. Oba pakiety zawierają plik thirdpartylicenses.Aspose.Slides.for.NET.pdf, który wymienia komponenty oraz ich licencje:
| Komponent | Licencja podana w informacji |
|---|---|
| DotNetZip | Microsoft Public License (Ms-PL) |
| ANTLR | BSD License |
| sfntly | Apache License 2.0 |
| Skia | BSD-style license |
| HarfBuzz | “Old MIT” license |
| Boost | Boost Software License 1.0 |
| Double Conversion | BSD-style license |
| ICU (International Components for Unicode) | Unicode copyright and terms of use |
FAQ
Jakie systemy są używane do monitorowania luk w kodzie Aspose?
Przeprowadzamy statyczną analizę kodu dla każdego wydania Aspose.Slides. Możemy dostarczyć raporty bezpieczeństwa, które dowodzą, że kod Aspose.Slides spełnia wytyczne OWASP Top 10.
Czy Aspose.Slides używa zewnętrznych pakietów?
Tak. Zależy od pakietów Microsoft NuGet wymienionych w Zależności NuGet oraz zawiera komponenty firm trzecich wymienione w Komponenty firm trzecich. Uwzględnij oba w swojej analizie bezpieczeństwa i użyj dotnet list package --vulnerable --include-transitive, aby sprawdzić pakiety NuGet, które przywraca twój projekt.