Hi-Tech портал IT-Видео Я на F1CD.ru  
Поиск
Windows 8 – зреет замена Windows 7!Firefox 4 вышел! Скачать бесплатно!
Новости
Новости F1CD
Компьютерные
Мобильные
Новости ПО
Интернет и сетевые
Операционных систем
Hi-Tech новинки
Мобильные новинки
Гаджеты
Игровые
Бесплатные программы – обзоры программ от F1CDПрограммы
Новости и статьи игровой тематикиИнтернет
ТВ-тюнеры: новости, обзоры и тестыТВ-тюнеры
Медиаплееры, видео и аудио устройства, акустика и многое другое.Мультимедиа
soundЗвук
LaptopsНоутбуки
AutoАвто Hi-Tech
Всё о компьютерных играх от F1CDИгры
serversСерверы
storageПамять
CPUПроцессоры
mbМатеринские платы
gpuВидеокарты
coolingКорпуса и охлаждение
photoФотокамеры
Клавиатуры, мыши, пульты, джойстики, сканеры и др.Устройства ввода
eBooksЭлектронные книги
Всё самое интересное из мира операционных системОперационные системы
Обзоры гаджетов и новости гаджетостроения!Гаджеты
Сотовые телефоны, смартфоны, КПК, ноутбуки, UMPC и многое другоеМобильные технологии
Принтеры, сканеры и МФУПринтеры
Каталог IT-компаний от журнала F1CDIT-компании
Эксклюзивные интервью и репортажи от F1CDИнтервью
Словарь компьютерного сленга от F1CDIT-сленг
Работа
logo_1sdalnii_vostok1С-Дальний Восток
logo_1sforus1С-Форус
logo_rentsoftРентсофт
logo_tq_digital_entertainmentTQ Digital Entertainment
logo_blue_castle_gamesBlue Castle Games
logo_eugen_systemsEugen Systems
[22:25] покупатель 4108
ага с моржовым рутам и маркетом
[09:53] Neon
Кликнуть на ссылку: Скачать Opera Mini 4.2 (с нашего сервера) или Скачать Opera Mini 4.2 (с оф...
[01:07] lsd
Йоухан чото гонит
[00:44] Алексей
Как можно заставить поставщиков компьютерных салонов закупать сенсорные мониторы для продажи в Ул...
[23:27] любовь
помогите скачать агент
[23:06] Искандер
Мне кажется этот комп не для PC игр, и зачем так много денег тратить, можно оперативку и видеокар...
[22:57] Искандер
А какая у него оперативная память?=-
[22:32] Лена
чо так хрюкать....
[22:25] вадик.
отличная программа.))))
[21:40] андрей
класс
[21:29] JAPER
Телек смотреть можно?
[21:19] моргунов
не могу установить флэш-проигрывате ль, и вообще как его скачать? помогите
[20:32] Марина
Хорошо.
[18:55] паша
нехило
[18:17] Маринка
епт...(( не заходит...((
[17:32] G
круто
[17:26] Тимур
Слабовато у интела с ценовой политикой, в то время как шестиядерный проц от амд уже можно купить ...
[17:20] Layra
А можно ли удалять старые версии 1.1, 2.0, 3.0, если есть 3.5SP1, а то место занимают? Меня тож...
[17:07] Ольга
Если не трудно напиши, очень хочу такой же телефончик Китти
[17:01] БОБиК
точно

Спонсор раздела "Новости" – v[duck]

<< >>  

Ошибки программирования – причина уязвимости Flash-приложений

 09.02.2009 Никонова Екатерина

Споры о безопасности технологии Adobe Flash разгораются с новой силой. Пытаясь получить несанкционированный доступ к информации на Веб 2.0 сайтах, злоумышленники используют уязвимости Flash-приложений, большая часть которых является результатом ошибок программирования.

Технология защиты Flash-приложений необходима для предотвращения участившихся случаев массовых атак на Веб 2.0 сайты, и разработчиков все чаще призывают уделять пристальное внимание безопасности их продуктов. Откликаясь на эти призывы, компания IBM усовершенствовала утилиту AppScan, дополнив ее возможностью сканировать Flash-приложения.

Ошибки программирования – причина уязвимости Flash-приложений

6-8 февраля 2009 года в Вашингтоне состоялась очередная конференция ShmooCon, на которой выступила член исследовательской группы по вопросам интернет-безопасности, инженер компании HP Праджакта Джагдал (Prajakta Jagdale). В своем докладе 7 февраля она указала наиболее часто встречающиеся уязвимости Flash-приложений, заявив, в частности, что многие разработчики оставляют неинициализированные переменные, что делает возможным кросс-сайтовый скриптинг.

Однако перед конференцией Джагдал сказала: "Существуют общие принципы безопасности, обязательные для всех технологий программирования". По ее словам, множество ошибок безопасности, от проверки ввода данных до жесткой кодировки имени пользователя и паролей в коде клиентского приложения, характерны не только для Flash. В этом году институт SANS организовал группу экспертов, в которую вошли сотрудники более чем 30 организаций, включая Symantec, McAfee и Microsoft. Ее задачей стало создание списка из 25 наиболее опасных ошибок программирования. Опираясь на него, потребитель сможет требовать от производителей программного обеспечения подтвердить отсутствие перечисленных уязвимостей в их продукции.

Таким образом, ответственность за любой ущерб, причиненный этими ошибками, ляжет на плечи производителя.

"По нашему мнению, уже выработаны общие взгляды на ошибки программирования. Пришло время их исправить. Для начала, каждый программист должен иметь возможность убедиться в том, что написанный код не содержит 25 основных ошибок. Для этого ему необходимо предоставить инструменты и технологии их поиска, исправления и предотвращения, после чего можно будет подтвердить безопасность кода с помощью автоматизированных средств", – заявил ранее Мейсон Браун (Mason Brown), директор института SANS.

Независимо от того, потребуют ли потребители сертифицировать безопасность программных продуктов, избежание ошибок, о которых говорили специалисты SANS и упоминала Праджакта Джагдал, позволит избежать многих проблем. Передовой опыт программирования широко освещается информационными источниками. Как заметила Джагдал, компания Adobe Systems предлагает разработчикам множество ресурсов, освещающих проблему создания безопасных приложений: "Перед началом работы над проектом программисту следует ознакомиться с рекомендациями, предоставленными изготовителем".

Добавить в БобрДобрMemori.ruМистер ВонгDel.icio.usЗакладки ЯндексаGoogle ЗакладкиТекст 2.0ПисaлиNews 2СМИ 2MyScoopМоё МестоRuSpace100 закладокRUmarkzВаау!

Рекомендуем также почитать:

    Источник: www.eweek.com
или войти
Ваше имя:

Текст комментария:

O=):-):-(=-O:sorry:;-):mad::-!:-/
:-D:-[=@:Bravo::'(:crazy::dance::wall::evil:
Показать всех колобков!   

Введите данные с картинки:

 29.07.2010 OCS поставляет мебель от Knurr AG Компьютерные новости

OCS поставляет мебель от Knurr AG
Компания OCS начала поставки новой серии технической мебели немецкого производителя Knurr AG. Все компоненты диспетчерских комнат серии (рабочие места, видеостены, тележки, диспетчерские пульты) выпускаются в едином современном дизайне. Кроме того ...

 29.07.2010 LG: итоги второго квартала 2010 года Компьютерные новости

LG: итоги второго квартала 2010 года
Компания LG Electronics опубликовала неаудированные финансовые результаты своей деятельности за второй квартал текущего года. Объем продаж за этот период составил $12,4 млрд., а операционная прибыль — $108 млн. Консолидированный объем продаж упал на 10% ...

 28.07.2010 Учебный центр Softline открылся в Оренбурге Компьютерные новости

Учебный центр Softline открылся в Оренбурге
В Оренбурге открылось представительство Учебного центра Softline. Новый офис предлагает широкий спектр курсов по программным продуктам Microsoft, Cisco, Citrix, VMware и других производителей, а также курсы повышения квалификации IT-руководителей ...

 28.07.2010 В Америке создали новую лазерную пушку Компьютерные новости

В Америке создали новую лазерную пушку
Видео! Американская компания Raytheon создала по заказу Пентагона лазерную пушку, которая может сбивать самолеты на лету. В ходе испытаний ее луч мощностью 32 мегаватта с первой попытки сбил беспилотник, летевший со скоростью свыше 400 км/час. За считанные секунды с помощью пушки ...

 28.07.2010 "Умные" беруши – защита в экстремальных ... Компьютерные новости

"Умные" беруши – защита в экстремальных условиях
Защита от вредных для слухового аппарата воздействий является на сегодняшний день столь же неотъемлемой частью любого производства, как и спецодежда. Однако эффективность применения этих средств зависит не только от обеспечиваемого уровня звукоизоляции, но и от того ...
Рынок труда сисадминов проанализировали
Allsoft.ru теперь принимает оплату по карточкам
Мобильное ТВ от МТС показывает еще три канала Видео!
В тылу врага 2: Штурм – анонс проекта Видео!
NZXT Phantom – новый геймерский корпус
REG.Premium – сервис по подбору доменных имен
Солдаты, офицеры и другие персонажи АМЕДИА на Zoomby.ru
Вышел Мобильный Mail.Ru Агент для Android
teXet TВ-106 – новая электронная книга
Новые скоростные тарифы "ОнЛайм"
iRU Home 710 и 720 на базе NVIDIA GeForce GTX 460 Видео!
Бюджетный Nokia 5250 завсетился в Ovi Store
OCS поставляет мебель от Knurr AG
Samsung X125 – нетбук на базе AMD Athlon II Neo
3G от "Билайна" в Челябинской области
LG: итоги второго квартала 2010 года
Intel работает над технологиями световой передачи данных Видео!
Тысячная базовая станция 3G от "МегаФона" в Москве
HDDScan 3.3 – диагностика для жестких дисков
All My Movies 6.0 – теперь с сетевым режимом
Поддержка репозитория Sisyphus на ARM
Safari 5.0.1 – новая версия браузера Видео!
pTraffer 1.3 – анализатор трафика для бизнеса
Учебный центр Softline открылся в Оренбурге
"Ломоносов" хорошо переносит жару
В Америке создали новую лазерную пушку Видео!
Toshiba MKxx61GSY и Mkxx61GSYB – новые жесткие диски
LTE от МТС в Узбекистане
Xerox Color 1000 – печатная машина для типографий
Виртуальные банковские карты на Яндекс.Деньгах
февраль
пн вт ср чт пт сб вс
      01
02030405060708
09101112131415
16171819202122
232425262728
Узнать всё об AIMP 2 и скачать AIMP 2

AIMP 2.6

Рекомендуем!
Рынок труда сисадминов проанализировали
Allsoft.ru теперь принимает оплату по карточкам
Мобильное ТВ от МТС показывает еще три канала
В тылу врага 2: Штурм – анонс проекта
NZXT Phantom – новый геймерский корпус
Архив F1CD
RSS-каналы
Реклама на F1CD.ru
Контакты
Наши вакансии
Об F1CD
Rambler's Top100 Рейтинг@Mail.ru
2005–2010 Copyright © Официальный web-сайт Компьютерного журнала "F1CD". Все права защищены.
Использование материалов сайта в любой форме возможно только при уставновке прямой гиперссылки
на оригинал материала, а также указании имени автора и даты публикации.