WYSZUKIWANIE:

Skaner bezpieczeństwa aplikacji Google dostępny za darmo

Computerworld
7 lipca 2008 14:08
, Piotr Waszczuk, IDG News Service
reklama
Polecamy
Rekomendacje
O tym też piszemy...
10 przełomowych technologii, które zmieniły świat
Zastanawialiście się kiedyś, jak wyglądałby świat bez satelitów telekomunikacyjnych, ogólnodostępnych komputerów osobistych, szerokopasmowego dostępu...
Światło nośnikiem danych w komputerze - Intel ma prototyp układu
W laboratoriach Intela powstał prototyp krzemowego połączenia optycznego ze zintegrowanymi laserami, mogącego przesyłać dane z szybkością 50 Gb/s.
Najgłośniejsze przecieki z WikiLeaks
Lipiec 2010 r. - serwis WikiLeaks wchodzi w posiadanie ponad 90 tys. dokumentów wojska i wywiadu, zawierających szczegółowe informacje dotyczące...
Pecet własnej roboty
Własnoręcznie złożony pecet to nie tylko oszczędność pieniędzy, która w zależności od konfiguracji może wynieść od dwustu nawet do kilku tysięcy...
StarCraft II. Wings of Liberty - porady jak grać, by wygrać
Gra StarCraft II. Wings of Liberty od 27 lipca jest oficjalnie dostępna w sprzedaży. Szczęśliwi posiadacze kopii gry z pewnością bezzwłocznie...
Procesor z turbodoładowaniem. Jak przyspieszyć CPU
Wydajność nowoczesnych procesorów Intela i AMD da się zwiększyć nawet o 30% bardzo łatwo i za darmo. Umożliwia to tryb turbo. Wyjaśniamy, jak działa...
Składanie komputera - wideoporadnik, jak samodzielnie złożyć zestaw PC
Oto krótki wideoporadnik, który przeprowadzi cię przez proces samodzielnego składania komputera. Z poszczególnych filmów dowiesz się jak zamontować...
Google udostępnił publicznie wewnętrzne narzędzie do weryfikacji bezpieczeństwa aplikacji sieciowych. Oprogramowanie Ratproxy jest wykorzystywane m.in. do testowania bezpieczeństwa internetowych aplikacji Google. Narzędzie dostępne jest na licencji Apache 2.0.
Ratproxy to częściowo zautomatyzowany, pasywny skaner kodu źródłowego aplikacji internetowych. Jego głównym zadaniem jest wyszukiwanie potencjalnie niebezpiecznych elementów kodu, umożliwiających przeprowadzanie różnego rodzaju ataków lub powodować niestabilność przeglądarki. Oprogramowanie nie powoduje problemów z wydajnością i stabilnością aplikacji sieciowych. Jedną z funkcjonalności Ratproxy jest możliwość weryfikacji kodu za pośrednictwem protokołu SSL.

"Zdecydowaliśmy udostępnić oprogramowanie na zasadach open source, ponieważ mamy nadzieję, że okaże się ono przydatne poprawie bezpieczeństwa witryn i w promowaniu świadomości na temat zagrożeń związanych z współczesnymi technologiami sieciowymi" - napisał w specjalnym oświadczeniu Michał Zalewski, pracujący dla Google, autor oprogramowania. Szczegółowe informacje na temat projektu Ratproxy są dostępne na witrynie Google.

Niedopracowane i niezabezpieczone aplikacje sieciowe są obecnie jednym z największych zagrożeń dla bezpieczeństwa systemów IT w wielu przedsiębiorstwach. Z badania przeprowadzonego temu przez Konsorcjum Bezpieczeństwa Stron WWW (WASC) wynika, że w 2006 roku temu ponad 85 proc. witryn było nieodpornych na ataki typu cross-site scripting (XSS). Duże zagrożenie stanowiły również ataki typu SQL Injection. Błędy umożliwiające ich wykonanie stwierdzono na co czwartej witrynie. Zdaniem ekspertów w ciągu ostatnich dwóch lat liczby te nie uległy znaczącym zmianom.

Czytaj też:
Firmy świadome podatności swoich aplikacji na ataki
Nowa organizacja do walki z globalnymi atakami sieciowymi
Bezpieczeństwo informacji: błędy 10 razy groźniejsze niż włamania
Oceń:
Aktualna ocena (Głosów: 3)


olowek Wasze komentarze (1) +DODAJ komentarz

KOMENTARZE

Redakcja IDG.pl nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego. Osoby zamieszczające wypowiedzi naruszające prawo lub prawem chronione dobra osób trzecich mogą ponieść z tego tytułu odpowiedzialność karną lub cywilną.

  • Zdzisław

  • ocena: 5
  • IP: 83.25.242.21
  • 13-07-2008, 20:33

Bardzo dobre rozwiąznie i dziękując autorowi oprogramownia za przyjazne podejście do użytkowników sieci często nie świadomych zagrożeń.


Twój komentarz
Nick: Adres e-mail:
brak oceny 1 2 3 4 5
Treść komentarza

Uwaga: Adres www wpisujemy w specjalnych znacznikach [[www.adres.pl]]
Serwisy IDG: IDG.pl | PC World | Ranking Produktów PCW | Business Center PCW | Computerworld | NetWorld | Kino Domowe
CEO | CIO | CFO | Gamestar | Internet Standard | ITpedia | IT Standard
Warunki obsługi - Kontakt - Regulamin
Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści -
© Copyright 2010 International Data Group Poland S.A.
04-204 Warszawa ul. Jordanowska 12
tel.(+4822)321-78-00   fax(+4822)321-78-88