
مجموعة أدوات اختبار الفيزينغ لخطوط TrueType وOpenType
BrokenType هي مجموعة من الأدوات مصمَّمة لاختبار متانة وأمان برامج تنقيط الخطوط (font rasterization)، ولا سيما قواعد الأكواد المعرّضة لمشاكل تلف الذاكرة (المكتوبة بلغة C/C++ ولغات مشابهة). وتتكون من المكوّنات التالية:
يمكن العثور على وصف الأدوات وتعليمات استخدامها في ملفات README المقابلة لها.
تم استخدام البرامج والسكربتات بنجاح خلال الفترة من 2015 إلى 2019 لاكتشاف والإبلاغ عن 20 ثغرة في كود تنقيط الخطوط الموجود في نواة Windows (برنامجا التشغيل win32k.sys وatmfd.dll)، و19 خللًا أمنيًا في مكتبة Microsoft Uniscribe في وضع المستخدم، بالإضافة إلى 9 أخطاء في مكتبة FontSub.dll والعديد من المشكلات في DirectWrite. وقد نوقشت جهود الاختبار في مشاركات مدونة Google Project Zero التالية:
والمحاضرة «هندسة عكسية واستغلال أدوات تنقيط الخطوط» التي أُلقيت في سبتمبر 2015 في مؤتمر 44CON في لندن. وكانت أبرز المشكلتين اللتين اكتشفتهما الأداة هما CVE-2015-2426 وCVE-2015-2455 - تطابق خلل OTF مع استغلال عُثر عليه في تسريب Hacking Team، وتطابق خلل TTF مع استغلال فريق KeenTeam في مسابقة pwn2own 2015.
هذا ليس منتجًا رسميًا من Google.