СОДЕРЖАНИЕ:
  ДОМОЙ
  НОВОСТИ  
  IT АКАДЕМИЯ
  WAP-ВЕРСИЯ
  ФОРУМ
  БЕЗОПАСНОСТЬ
  ПРОГРАММИРОВАНИЕ
  ИНСТРУМЕНТ ВЕБМАСТЕРА
  ВСЁ ДЛЯ КПК
  СТАТЬИ NEW
  СОФТ
  ВИДЕО
  X-INFO
  ПРОКСИ ЛИСТ
  IT МУЗЫКА
  АНЕКДОТЫ
  ССЫЛКИ
  ТЕХ. ПОДДЕРЖКА
  ПРАВООБЛАДАТЕЛЯМ
  О НАС
ВАШ IP АДРЕС:
18.118.0.48
Человек на сайте На сайте: 117 человек(а)
Ђдминистрация никак не связан с авторами и содержимым ссылок
Рђеклама




Cервер : irc.comp-info.ru Порт : 6667 Канал : #comp-info


Архив Новостей  

Google Code Search поможет хакерам находить уязвимости

9 октября 2006 | d4rkr00t | Архив Новостей

В минувший четверг специалисты по компьютерной безопасности предупредили разработчиков, о том, что, благодаря появлению сервиса Google Code Search, архивы open-source проектов теперь могут позволить хакерам более успешно находить программы с потенциальными уязвимостями, так как новый сервис предоставляет возможность поиска исходных кодов, что облегчает злоумышленникам жизнь. «Теперь можно с легкостью забраться туда, где исходные коды доступны для широкой публики, и найти там много интересного», заявил Крис Уисопал (Chris Wysopal), руководитель технологического отдела компании Veracode. «Это дает более простой и быстрый способ нахождения уязвимостей. Причем, не для какого-то данного единичного сайта, а сразу для всех сайтов, с подобной уязвимостью». Специалисты по безопасности так же указывают на то, что легкая доступность хранилищ исходных кодов может привести к тому, что хакеры смогут иногда обгонять разработчиков в поиске уязвимостей программных продуктов. Однако, разработчики должны устоять перед соблазном скрыть свои хранилища от Google. Вопрос безопасности, поднятый с появлением Googles Code Search, напоминает известную проблему с оригинальным поисковым движком Google. Существует даже особый термин «Google hacking», обозначающий использование поисковых запросов Google для нахождения уязвимостей сайтов. Специалисты, занимающиеся компьютерной безопасностью, сообщают, что в принципе функциональности Google Code Search можно добиться и от обычного поисковика Google, но новый инструмент делает поиск кодов более эффективным. Однако, Google заявляет, что Code Search предназначен для того, чтобы помочь программистам находить примеры кодов и разбираться с непонятными вопросами, а не для того, чтобы выискивать потенциальные уязвимости. Кроме того, Code Search позволит программистам быстрее находить и предупреждать людей о возможных уязвимостях в приложениях. Главным аргументом в его защиту является то, что безопасность программы повышается с увеличением количества людей, изучивших доступный код. Уисопал говорит: «Нам остается только надеяться, что этот инструмент будет использоваться для добрых дел». «Любая новая технология придает новое направление деятельности хакеров», говорит Джонни Лонг (Johnny Long), всемирно известный специалист по вопросам компьютерной безопасности. «Главный вопрос в том, смогут ли хорошие парни обогнать плохих».


Все материалы предоставляются как информация к размышлению. Лица, использующие данную информацию в противозаконных целях, могут быть привлечены к уголовной ответственности. Администрация сайта в этих случаях ответственности не несет.

/USR/MENU:
 ./HOME
 ./HOME/NEWS  
 ./HOME/IT_ACADEMY
 ./WAP
 ./FORUM
 ./SECURITY
 ./PROGRAMMING
 ./SOFT/4WEBMASTERS
 ./ALL4POCKETS
 ./USR/ARTICLESNEW
 ./TEMP/SOFT
 ./USR/ALL_VIDEO
 ./HOME/X-INFO
 ./TEMP/PROXYLIST
 ./IT_MUSIC
 ./JOKES
 ./HOME/LINKS
 ./USR/SUPPORT
 ./USR/POSSESSOR
 ./ABOUT_US
УТИЛИТЫ:

  Сниффер
  Лог сниффера
  MD5 и Base64
  Декодирование MD5 NEW
 Перекодировщик
  Проверить прокси
  Проверка анонимности
  Генерация пароля
  Скрипт определения IP
  Поиск информации
   Проверить IP (Whois)
   Узнать скорость закачки
   Добавить свой сайт в поисковые системы>
   Подсветка php-кода

ПОЛЕЗНАЯ ИНФОРМАЦИЯ:
  Список национальных доменных имен
  Компьютерные термины
  Смайлики
   Аналоги Win-программ в Linux
   Коды ответа HTTP сервера
   Записки невесты программиста

Опрос




Права на содержащиеся на сайте материалы принадлежат авторам.

Copyright Комп-Инфо.ру © 2005