ความปลอดภัย
ความปลอดภัยใน Aspose.Slides
- Aspose.Slides for .NET ใช้เพื่อจัดการพรีเซนเทชันและแปลงเป็นรูปแบบอื่น ๆ ไม่ได้ทำการรันสคริปต์ในพรีเซนเทชัน Aspose.Slides จะทำการวิเคราะห์โครงสร้างของพรีเซนเทชันและให้โค้ดของผู้ใช้ปลายสุดสามารถจัดการโมเดลวัตถุได้อย่างสะดวก
- Aspose.Slides ทำงานเป็นไลบรารีที่วิเคราะห์และตีความเอกสารโดยไม่ดำเนินการรหัสจากระยะไกล ทุกผลิตภัณฑ์ของ Aspose ทำงานบนเครื่องของคุณ ไม่ได้ส่งข้อมูลใด ๆ ไปยัง Aspose ข้อยกเว้นเดียวคือ metered license: หากคุณใช้จะมีการประมวลผลเฉพาะข้อมูลการใช้งาน API ของคุณ
- ส่วนประกอบของ Aspose ทำงานในบริบทผู้ใช้เดียวกับแอปพลิเคชันปกติ ดังนั้นส่วนประกอบของ Aspose จึงไม่เป็นความเสี่ยงต่อทรัพยากรสำคัญของระบบ นอกจากนี้ เมื่อส่วนประกอบของ Aspose เปิดเอกสาร แมโครจะไม่ถูกรันโดยอัตโนมัติ
- ความเสี่ยงที่มีอยู่โดยธรรมชาติหรือที่เกี่ยวข้องกับชุด Microsoft Office ไม่ได้ใช้กับส่วนประกอบของ Aspose ดังนั้นผลิตภัณฑ์ของ Aspose มีความปลอดภัยสูง
การพึ่งพา NuGet
Aspose.Slides for .NET พึ่งพาแพคเกจที่ Microsoft เผยแพร่บน NuGet การพึ่งพาแตกต่างตามแพคเกจและกรอบเป้าหมาย:
| แพคเกจ | กรอบเป้าหมาย | การพึ่งพา |
|---|---|---|
| Aspose.Slides.NET | net462 |
System.Text.Json |
| Aspose.Slides.NET | net6.0 |
System.Drawing.Common, System.Security.Cryptography.Xml |
| Aspose.Slides.NET | netstandard2.0 |
System.Drawing.Common, System.Security.Cryptography.Xml, System.Text.Encoding.CodePages, System.Text.Json |
| Aspose.Slides.NET6.CrossPlatform | net6.0 |
System.Security.Cryptography.Xml |
ส่วน Dependencies ของหน้า Aspose.Slides.NET และ Aspose.Slides.NET6.CrossPlatform บน NuGet แสดงรายการเวอร์ชันขั้นต่ำของแต่ละการพึ่งพาสำหรับแต่ละเวอร์ชัน
เมื่อคุณเพิ่ม Aspose.Slides ไปยังโปรเจกต์ NuGet จะเรียกคืนการพึ่งพาของแพคเกจเหล่านั้นด้วย เพื่อแสดงรายการทุกแพคเกจที่โปรเจกต์ของคุณเรียกคืน รวมถึงการพึ่งพาแบบผ่านขั้นตอน ให้เรียกใช้คำสั่งนี้ในโฟลเดอร์โปรเจกต์:
dotnet list package --include-transitive
เพื่อตรวจสอบชุดแพคเกจเดียวกันกับช่องโหว่ที่ทราบ ให้เรียกใช้:
dotnet list package --vulnerable --include-transitive
สำหรับวิธีอื่น ๆ ในการตรวจสอบความปลอดภัยของแพคเกจ NuGet ดูที่ Auditing package dependencies for security vulnerabilities.
ส่วนประกอบของบุคคลที่สาม
Aspose.Slides มีโค้ดจากส่วนประกอบโอเพนซอร์สของบุคคลที่สาม พวกมันเป็นส่วนหนึ่งของผลิตภัณฑ์ ไม่ใช่แพคเกจ NuGet แยกต่างหาก ดังนั้นเครื่องมือที่อ่านการพึ่งพา NuGet อย่างเดียวจะไม่แสดงรายการเหล่านี้ ทั้งสองแพคเกจมีไฟล์ thirdpartylicenses.Aspose.Slides.for.NET.pdf ซึ่งรายการส่วนประกอบและใบอนุญาตของพวกมัน:
| ส่วนประกอบ | ใบอนุญาตที่ระบุในประกาศ |
|---|---|
| DotNetZip | Microsoft Public License (Ms-PL) |
| ANTLR | BSD License |
| sfntly | Apache License 2.0 |
| Skia | BSD-style license |
| HarfBuzz | “Old MIT” license |
| Boost | Boost Software License 1.0 |
| Double Conversion | BSD-style license |
| ICU (International Components for Unicode) | Unicode copyright and terms of use |
คำถามที่พบบ่อย
ระบบใดที่ใช้ในการตรวจสอบช่องโหว่ในโค้ดของ Aspose?
เราใช้การวิเคราะห์โค้ดแบบคงที่สำหรับแต่ละรุ่นของ Aspose.Slides เราสามารถให้รายงานความปลอดภัยที่พิสูจน์ว่าโค้ดของ Aspose.Slides ผ่าน OWASP Top 10
Aspose.Slides ใช้แพคเกจภายนอกหรือไม่?
ใช่ มันพึ่งพาแพคเกจ NuGet ของ Microsoft ที่ระบุใน NuGet Dependencies และรวมส่วนประกอบของบุคคลที่สามที่ระบุใน Third-Party Components รวมทั้งสองอย่างในการตรวจสอบความปลอดภัยของคุณ และใช้ dotnet list package --vulnerable --include-transitive เพื่อตรวจสอบแพคเกจ NuGet ที่โปรเจกต์ของคุณเรียกคืน