Главная
Работа
Объявления
Главные события
Дайджест



Google открыла исходные коды Ratproxy

Google сегодня опубликовала в свободном доступе исходные коды программного обеспечения Ratproxy, предназначенного для тестирования защищенности веб-приложений. Ранее Ratproxy использовался исключительно для внутренних нужд компании, теперь же он опубликован под программной лицензией Apache 2.0.

Как отметили в Google, Ratproxy может использоваться для поиска проблемных мест в приложениях, сканирования на наличие возможностей XSS-атак или проблем, вызванных серверным окружением. На сегодняшний день система Ratproxy находится в версии 1.51 beta.








Залевски отметил, что основное преимущество Ratproxy перед другими сканерами заключается в том, что он является пассивным и не генерирует траффик, имитируя хакерские атаки. Этот подход не дает излишней нагрузки на серверы и не затрудняет работу установленных приложений. Ratproxy просто изучает коды, выделяет проблемные фрагменты, работает с JavaScript и таблицами стилей. Кроме того, поддерживается SSL-сканирование.

"Поскольку Ratproxy работает в пассивном режиме, он может привлечь внимание разработчиков к участкам кода, которые не обязательно представляют собой проблемы, связанные с безопасностью. Информация, собранная во время тестовых сессий, позже может быть исследована специалистами по безопасности", - говорит Залевски.

На данный момент Google уже разместила на сайте для разработчиков необходимые справочные материалы, а также полные коды программы. Условия лицензии Apache позволяют довольно лояльно относиться к кодам программы и даже встраивать их в коммерческие решения, отмечает CyberSecurity.

Напомним, что согласно данным консорциума Web Application Security Consortium по состоянию на начало 2008 года около 85,57% всех сайтов содержали те или иные уязвимости в программном обеспечении или в конфигурации серверов. Самой распространенной "болезнью" является SQL-инъекции, на их долю приходится 26,36% всех уязвимостей.



itnews.com.ua
>Софт04-07-2008
IPhone Российские реалии 11-10-2008 Софт
Поддержи Mega Obzor на Премии Рунета 2008:Наш проект номинирован на Премию рунета 2008. В прошлом году нам удалось занять не плохое по тем меркам место. Премия Рунета® является общенациональной наградой в области высоких технологий и интернета, а также отдельных деятелей, внесших значительный вклад в развитие российского сегмента сети Интернет. В народном участии сейчас можно ежедневно поддерживать Mega Obzor. Вместе мы сила!Проголосовать и подде...


Nikon выпустила медиаплеер для киборга 10-10-2008 Софт
Японская корпорация Nikon объединила в одном устройстве наушники, дисплей и медиаплеер. Новинка под названием Media Port UP300 надевается на голову, воспроизводит музыку, видео и флэш-ролики, показывает фотографии и подключается к Интернету в радиусе действия беспроводной сети Wi-Fi. Смотря одним глазом в дисплей с диагональю 0,44 дюйма (11,2 мм) и разрешением 640×480 точек, пользователь наблюдает картинку, эквивалентную по восприятию изо...




   
Использование материалов с данного сайта возможно только с указанием гиперссылки на сайт.
Rambler's Top100   Рейтинг@Mail.ru
Работа
Объявления
Карта сайта
Контакты
Размещение рекламных материалов
Экспорт публикаций
все объявления
поиск резюме
поиск вакансий
добавить резюме
добавить вакансию

Все объявления
Hardware
Интернет
Мобильная связь
Программы
Безопасность
Сети и связь
Интерфейс
Универсальное
Прочее
Добавить объявление
 Софт
 Железо
 Связь
 Бизнес
 Наука и техника
 Интернет
 Электронная коммерция
 Виды и типы рекламы
 Компьютерное железо