Hi-Tech портал IT-Видео Форум Я на F1CD.ru  
Поиск
Windows 7 – вся правда про новую ОС (обзор + видео)Windows 8 – замена невышедшей Windows 7!
Новости
Новости F1CD
Компьютерные
Мобильные
Новости ПО
Интернет и сетевые
Операционных систем
Hi-Tech новинки
Мобильные новинки
Гаджеты
Игровые
Бесплатные программы – обзоры программ от F1CDПрограммы
Новости и статьи игровой тематикиИнтернет
ТВ-тюнеры: новости, обзоры и тестыТВ-тюнеры
Медиаплееры, видео и аудио устройства, акустика и многое другое.Мультимедиа
soundЗвук
LaptopsНоутбуки
AutoАвто Hi-Tech
Всё о компьютерных играх от F1CDИгры
serversСерверы
CPUПроцессоры
mbМатеринские платы
gpuВидеокарты
coolingКорпуса и охлаждение
Клавиатуры, мыши, пульты, джойстики, сканеры и др.Устройства ввода
storageПамять
Всё самое интересное из мира операционных системОперационные системы
Обзоры гаджетов и новости гаджетостроения!Гаджеты
Сотовые телефоны, смартфоны, КПК, ноутбуки, UMPC и многое другоеМобильные технологии
Принтеры, сканеры и МФУПринтеры
Каталог IT-компаний от журнала F1CDIT-компании
Эксклюзивные интервью и репортажи от F1CDИнтервью
Словарь компьютерного сленга от F1CDIT-сленг
Работа
logo_id_companyID Company
logo_m2m_telematika_businessnavigatorМ2М телематика
logo_regru_regru_ooo_quotregistrator_domennyh_imen_regruquotREG.RU
logo_igg_incIGG Inc.
logo_ubisoft_romaniaUbisoft Romania
logo_pendulo_studiosPendulo Studios
[19:10] Blenderenok
Blender в массы. Надо слазить с пиратской иглы, имхо Блендер лучше, чем Max, перепривыкал к интер...
[18:36] GROM-
ПЕРВАЯ ЧАСТЬ В ДРУГИИ НЕ ИГРАЛ
[17:44] los
как пользоваться с блютусом?
[17:06] Sfish
Если получать бокал из вращающегося меша и затем накладывать на него сглаживание тем способом, ко...
[16:04] RYSЛАН
4 сильная, но когда играешь за Дантэ
[15:41] RinaZ
блин зачем я её не купил
[15:38] Culpan
А как бы узнать по точнее....
[14:54] Министр Внешней политики
они заберут у нас не только интернет...разве ни кто не видит что происходит вокруг...народ для вл...
[14:41] x3
Настройки проверь
[14:29] Славка
зачем я купил этот телефон - теперь мучаюсь продать не могу
[14:15] Андрей
Сколько стоит lg gd 510 в Северодонецке!!!
[13:46] Надежда.
мне его вообще подарили. я довольно полностью, переустановив ОС все супер, мне хватает!!!!
[13:36] sam
Я прошёл первый и с нетерпением хочу поиграть во второй
[12:23] Neon
Вроде нету Apacer AB611 2.4 пока в продаже.
[11:05] Марго
кто знает, а с приставкой рулем играть в нее можно?
[10:26] Класс!
Сколько стоит?
[10:20] Mina
Как обычно, сырая, глюковатая система...
[01:16] cobra10
игра норм, да ну, какого хрена она опять такая требовательная? графа, если честно, в 1 части лучш...
[01:11] cobra 10
у меня тоже, так что ты не один мой комп такой Атлон x64 2 ядра 3800+ видео 9600 gt на 512 2 гб а...
[01:08] Кириллко
Это nokia 5800 navigation edition
<< >>  

Ошибки программирования – причина уязвимости Flash-приложений

 09.02.2009 Никонова Екатерина

Споры о безопасности технологии Adobe Flash разгораются с новой силой. Пытаясь получить несанкционированный доступ к информации на Веб 2.0 сайтах, злоумышленники используют уязвимости Flash-приложений, большая часть которых является результатом ошибок программирования.

Технология защиты Flash-приложений необходима для предотвращения участившихся случаев массовых атак на Веб 2.0 сайты, и разработчиков все чаще призывают уделять пристальное внимание безопасности их продуктов. Откликаясь на эти призывы, компания IBM усовершенствовала утилиту AppScan, дополнив ее возможностью сканировать Flash-приложения.

Ошибки программирования – причина уязвимости Flash-приложений

6-8 февраля 2009 года в Вашингтоне состоялась очередная конференция ShmooCon, на которой выступила член исследовательской группы по вопросам интернет-безопасности, инженер компании HP Праджакта Джагдал (Prajakta Jagdale). В своем докладе 7 февраля она указала наиболее часто встречающиеся уязвимости Flash-приложений, заявив, в частности, что многие разработчики оставляют неинициализированные переменные, что делает возможным кросс-сайтовый скриптинг.

Однако перед конференцией Джагдал сказала: "Существуют общие принципы безопасности, обязательные для всех технологий программирования". По ее словам, множество ошибок безопасности, от проверки ввода данных до жесткой кодировки имени пользователя и паролей в коде клиентского приложения, характерны не только для Flash. В этом году институт SANS организовал группу экспертов, в которую вошли сотрудники более чем 30 организаций, включая Symantec, McAfee и Microsoft. Ее задачей стало создание списка из 25 наиболее опасных ошибок программирования. Опираясь на него, потребитель сможет требовать от производителей программного обеспечения подтвердить отсутствие перечисленных уязвимостей в их продукции.

Таким образом, ответственность за любой ущерб, причиненный этими ошибками, ляжет на плечи производителя.

"По нашему мнению, уже выработаны общие взгляды на ошибки программирования. Пришло время их исправить. Для начала, каждый программист должен иметь возможность убедиться в том, что написанный код не содержит 25 основных ошибок. Для этого ему необходимо предоставить инструменты и технологии их поиска, исправления и предотвращения, после чего можно будет подтвердить безопасность кода с помощью автоматизированных средств", – заявил ранее Мейсон Браун (Mason Brown), директор института SANS.

Независимо от того, потребуют ли потребители сертифицировать безопасность программных продуктов, избежание ошибок, о которых говорили специалисты SANS и упоминала Праджакта Джагдал, позволит избежать многих проблем. Передовой опыт программирования широко освещается информационными источниками. Как заметила Джагдал, компания Adobe Systems предлагает разработчикам множество ресурсов, освещающих проблему создания безопасных приложений: "Перед началом работы над проектом программисту следует ознакомиться с рекомендациями, предоставленными изготовителем".

Добавить в БобрДобрMemori.ruМистер ВонгDel.icio.usЗакладки ЯндексаGoogle ЗакладкиТекст 2.0ПисaлиNews 2СМИ 2MyScoopМоё МестоRuSpace100 закладокRUmarkzВаау!

Рекомендуем также почитать:

    Источник: www.eweek.com
или войти
Ваше имя:

Текст комментария:

O=):-):-(=-O:sorry:;-):mad::-!:-/
:-D:-[=@:Bravo::'(:crazy::dance::wall::evil:
Показать всех колобков!   

Введите данные с картинки:

 11.03.2010 Доходы IBM от продажи систем хранения данных расту ... Компьютерные новости

Доходы IBM от продажи систем хранения данных растут
IBM демонстрирует самый высокий показатель роста доходов среди трех ведущих мировых поставщиков систем хранения данных. Согласно результатам исследования рыночной доли поставщиков в этом сегменте, проведенного аналитической фирмой IDC, корпорация IBM значительно опередила своих ближайших ...

 11.03.2010 В зарядном устройстве Energizer обнаружен троян Компьютерные новости

В зарядном устройстве Energizer обнаружен троян
В конце прошлой недели подразделение Министерства национальной безопасности США US-CERT, в задачи которого входит предотвращение взломов компьютерных систем, предупредило о наличии вредоносного кода в программном обеспечении зарядного устройства для батарей Energizer, реализуемом в США ...

 11.03.2010 Конкурс на лучшее приложение для Intel Atom Компьютерные новости

Конкурс на лучшее приложение для Intel Atom
Корпорация Intel проводит интернет-конкурс Лучшее приложение для Intel Atom, призванный стимулировать разработку приложений для устройств на базе процессоров Intel Atom — от нетбуков до смартфонов, бытовой электроники и т.д. Конкурсные заявки принимаются до 16 августа 2010 года ...

 11.03.2010 Softline – партнер Xandros Компьютерные новости

Softline – партнер Xandros
Компания Softline подписала партнерское соглашение с Xandros — поставщиком программного обеспечения Scalix для построения корпоративных коммуникаций на платформе Linux. В соответствии с условиями договора, Softline не только получила статус единственного Premier-партнера Xandros ...

 11.03.2010 GN Netcom на Call Center World Forum Компьютерные новости

GN Netcom на Call Center World Forum
Компания GN Netcom примет участие в IX Международном бизнес-форуме Call Center World Forum. Russia/CIS – 2010, который будет проходить 23-24 марта в московском отеле Radisson SAS Slavyanskaya. Как ожидается, мероприятие посетят сыше 1400 гостей и более 60 поставщиков решений из России и СНГ ...
Доходы IBM от продажи систем хранения данных растут
Проект Painkiller: Воскрешение поступил в продажу Видео!
Avaya IP Office 6.0 – новые возможности коммуникации
Игра Supreme Commander 2 поступила в продажу Видео!
Xerox Phaser 3140 – жизнь в цвете
iДа для Android – новая навигационная система
"Двойной номер" от МТС на одной SIM-карте
Баталии вокруг домена .XXX разгораются с новой силой
В зарядном устройстве Energizer обнаружен троян
Конкурс на лучшее приложение для Intel Atom
"Билайн" наградили за лучший маркетинг
"Городской телефон" от "Скай Линк"
"Доменины-2010" – конференция по доменам
Навител на ГЕОФОРМ+'2010
Zotac ZBOX: неттоп на базе NVIDIA Ion 2
Softline – партнер Xandros
Titan TTC-G9TZ: новый кулер для ноутбуков
Абонентов "МегаФон" в Оренбургской области – миллион
Adobe InDesign отмечает десятилетие
GN Netcom на Call Center World Forum
Названы лучшие программы Рунета
Opera Mini 5 для Android Видео!
OCS: итоги 2009 года
Ученые IBM нашли новый способ разложения пластика
Анонс дополнения к Tropico 3
Новые кадровые назначения в Mail.Ru
Для детей-сирот провели конкурс по IT
LG Electronics наградили за вклад в донорство
Решения BitDefender совместимы с Windows 7
Adobe Scene7 – новая версия
февраль
пн вт ср чт пт сб вс
      01
02030405060708
09101112131415
16171819202122
232425262728
Узнать всё об AIMP 2 и скачать AIMP 2

AIMP 2.6

Рекомендуем!
Доходы IBM от продажи систем хранения данных растут
Проект Painkiller: Воскрешение поступил в продажу
Avaya IP Office 6.0 – новые возможности коммуникации
Игра Supreme Commander 2 поступила в продажу
Xerox Phaser 3140 – жизнь в цвете
Архив F1CD
RSS-каналы
Реклама на F1CD.ru
Контакты
Наши вакансии
Об F1CD
Rambler's Top100 Рейтинг@Mail.ru
2005–2010 Copyright © Официальный web-сайт Компьютерного журнала "F1CD". Все права защищены.
Использование материалов сайта в любой форме возможно только при уставновке прямой гиперссылки
на оригинал материала, а также указании имени автора и даты публикации.