Hi-Tech портал IT-Видео
Выиграй ридер
 
Поиск
 
Nokia Lumia 910: первая информацияНе все хорошие планшеты стоят дорого!
Новости
Новости F1CD
Компьютерные
Мобильные
Новости ПО
Интернет и сетевые
Операционных систем
Hi-Tech новинки
Мобильные новинки
Гаджеты
Игровые
Бесплатные программы – обзоры программ от F1CDПрограммы
Новости и статьи сетевой тематикиИнтернет
serversСерверы
TabletПланшеты
LaptopsНоутбуки
Медиаплееры, видео и аудио устройства, акустика и многое другое.Мультимедиа
soundЗвук
ТВ-тюнеры: новости, обзоры и тестыТВ-тюнеры
AutoАвто Hi-Tech
Всё о компьютерных играх от F1CDИгры
coolingОхлаждение
storageПамять
CPUПроцессоры
Принтеры, сканеры и МФУПринтеры
mbМатеринские платы
gpuВидеокарты
photoФотокамеры
Клавиатуры, мыши, пульты, джойстики, сканеры и др.Устройства ввода
eBooksЭлектронные книги
Всё самое интересное из мира операционных системОперационные системы
Обзоры гаджетов и новости гаджетостроения!Гаджеты
Сотовые телефоны, смартфоны, КПК, ноутбуки, UMPC и многое другоеМобильные технологии
Каталог IT-компаний от журнала F1CDIT-компании
Эксклюзивные интервью и репортажи от F1CDИнтервью
Словарь компьютерного сленга от F1CDIT-сленг
Работа
logo_ksisKS-IS
logo_kvm_tehnologiiКВМ технологии
logo_freecomFreecom
logo_facebook_feisbuk_fyeisbuk_facebookcom_facebookruFacebook
logo_tvitter_twitter_tvitterru_twittercomТвиттер
logo_airtiesAirTies
[17:43] CRYSIS 3
спасибо KEDS RIK ты хоть что-то знаешь о игре а я думал что движок cryengine 4
[16:40] pankration
а я уже её прошёлхаха
[16:18] Арина
нечаянно удалила полосу фотографий вконтакте, как вернуть ее не знаю... помогите пожалуйста!!!))
[15:59] Арина
таже проблема.. скрыла нечаянно всю полосу фотографий, а вернуть ее не могу.. что делать не знаю....
[15:40] Keds Rik
Добрый день!!! Хотя какой он добрый! Проект Crysis 3 на время остановлен по причине проблем в дви...
[13:51] rennikk
Для всех "невнимательных" скачивающих отсюда...1)Платф орма Win 9x, Me, 2000, XP !!! 2...
[13:06] Ярослав
Нет просто в папке etc в файле hosts нужно удалить последнюю строку и все!
[11:54] Дима
не то слово 10+
[08:44] Артём
У меня тож самое чё делать устанавливаю Evil dead regeneration, а он после установки пишет устоно...
[23:12] кэт
помоги пройти в ожидании неожиданного не могу после листьев запрыгнуть на плющи и проползти по ним
[22:59] кэт
А как ползти по этим плющам в ожидание неожиданного 49%? на что нажимать?
[22:28] 465642
А ни40 что имена по английски могут произноситься иначе, чем на русском?
[21:06] Надя
народ, как установить даймон 3.47 на 7 винду?
[20:59] Лев
автомат
[20:59] Dina...©
у меня сотка сомсунк DUOS помогите скачать агент))не останусь в долгу
[20:58] Лев
как пройти миссию там где два дракона дерутся
[20:55] даша
вот если хотите не дорого и красиво то самсунг wawe525 самое то...все игры идут и денег мало теле...
[20:50] дина
телефон го...конечно когда я его купила нарадоваться не могла, но вдруг он поцарапался и сняла эк...
[19:19] Рома
Я тоже недавно купил нокию
[19:15] Артём
NOKIA х2 отличный телефон камера 5.0 вспышка 4 динамика да чем его только не похвалить берите пр...
<< >>  

Ошибки программирования – причина уязвимости Flash-приложений

 09.02.2009 Никонова Екатерина

Споры о безопасности технологии Adobe Flash разгораются с новой силой. Пытаясь получить несанкционированный доступ к информации на Веб 2.0 сайтах, злоумышленники используют уязвимости Flash-приложений, большая часть которых является результатом ошибок программирования.

Технология защиты Flash-приложений необходима для предотвращения участившихся случаев массовых атак на Веб 2.0 сайты, и разработчиков все чаще призывают уделять пристальное внимание безопасности их продуктов. Откликаясь на эти призывы, компания IBM усовершенствовала утилиту AppScan, дополнив ее возможностью сканировать Flash-приложения.

Ошибки программирования – причина уязвимости Flash-приложений

6-8 февраля 2009 года в Вашингтоне состоялась очередная конференция ShmooCon, на которой выступила член исследовательской группы по вопросам интернет-безопасности, инженер компании HP Праджакта Джагдал (Prajakta Jagdale). В своем докладе 7 февраля она указала наиболее часто встречающиеся уязвимости Flash-приложений, заявив, в частности, что многие разработчики оставляют неинициализированные переменные, что делает возможным кросс-сайтовый скриптинг.

Однако перед конференцией Джагдал сказала: "Существуют общие принципы безопасности, обязательные для всех технологий программирования". По ее словам, множество ошибок безопасности, от проверки ввода данных до жесткой кодировки имени пользователя и паролей в коде клиентского приложения, характерны не только для Flash. В этом году институт SANS организовал группу экспертов, в которую вошли сотрудники более чем 30 организаций, включая Symantec, McAfee и Microsoft. Ее задачей стало создание списка из 25 наиболее опасных ошибок программирования. Опираясь на него, потребитель сможет требовать от производителей программного обеспечения подтвердить отсутствие перечисленных уязвимостей в их продукции.

Таким образом, ответственность за любой ущерб, причиненный этими ошибками, ляжет на плечи производителя.

"По нашему мнению, уже выработаны общие взгляды на ошибки программирования. Пришло время их исправить. Для начала, каждый программист должен иметь возможность убедиться в том, что написанный код не содержит 25 основных ошибок. Для этого ему необходимо предоставить инструменты и технологии их поиска, исправления и предотвращения, после чего можно будет подтвердить безопасность кода с помощью автоматизированных средств", – заявил ранее Мейсон Браун (Mason Brown), директор института SANS.

Независимо от того, потребуют ли потребители сертифицировать безопасность программных продуктов, избежание ошибок, о которых говорили специалисты SANS и упоминала Праджакта Джагдал, позволит избежать многих проблем. Передовой опыт программирования широко освещается информационными источниками. Как заметила Джагдал, компания Adobe Systems предлагает разработчикам множество ресурсов, освещающих проблему создания безопасных приложений: "Перед началом работы над проектом программисту следует ознакомиться с рекомендациями, предоставленными изготовителем".

В Одноклассники.ру
Добавить в БобрДобрMemori.ruМистер ВонгDel.icio.usЗакладки ЯндексаGoogle ЗакладкиТекст 2.0ПисaлиNews 2СМИ 2MyScoopМоё МестоRuSpace100 закладокRUmarkzВаау!

Рекомендуем также почитать:

 
    Источник: www.eweek.com
или войти
Ваше имя:

Текст комментария:

O=):-):-(=-O:sorry:;-):mad::-!:-/
:-D:-[=@:Bravo::'(:crazy::dance::wall::evil:
Показать всех колобков!   

Введите данные с картинки:

 03.02.2012 TECHLABS CUP RU 2012 пройдет в марте Компьютерные новости

TECHLABS CUP RU 2012 пройдет в марте
18 марта 2012 года в ТЦ "МЕГА Химки" пройдет кибер-фестиваль TECHLABS CUP RU 2012, в рамках которого состоятся финалы чемпионатов по киберспорту и оверклокингу, выставка оборудования крупнейших мировых IT-брендов, таких как Intel, Cooler Master, Sapphire, Linksys, Floston и многих других [..] ...

 02.02.2012 Британский холдинг ARM обнародовал финансовые итог ... Компьютерные новости

Британский холдинг ARM обнародовал финансовые итоги 4 квартала 2011 года
Совсем недавно IT-индустрия начала работать на достижение результатов в новом году, а ведущие вендоры спешат похвастать своими достижениями за год минувший. Британский холдинг ARM, специализирующийся на разработке процессоров для мобильных устройств [..] ...

 30.01.2012 Softline проведет семинар по SPLA Компьютерные новости

Softline проведет семинар по SPLA
14 февраля 2012 года компания Softline проведет семинар "Решения Microsoft для облачных услуг. Лицензирование по программе SPLA". Мероприятие пройдет в конференц-зале Математического института им. В. А. Стеклова (г. Москва). Основная цель семинара – сориентировать специалистов в широком [..] ...

 26.01.2012 Softline проанализировала спрос на SaaS Компьютерные новости

Softline проанализировала спрос на SaaS
Департамент облачных технологий компании Softline провел анализ потребительского спроса на SaaS-сервисы в 2011 году. По данным исследования, рост спроса по основным облачным направлениям составил в общей сложности 174%. Лидерами популярности среди облачных услуг остаются решения для [..] ...

 25.01.2012 Опора-IT провела семинар для бизнеса Компьютерные новости

Опора-IT провела семинар для бизнеса
На прошлой неделе в Центральном Доме Предпринимателя состоялся второй семинар некоммерческой организации поддержки малого и среднего бизнеса "Опора-IT" на тему "Бизнес без границ: новые интернет-сервисы". Мероприятие, собравшее более шестидесяти предпринимателей [..] ...
TECHLABS CUP RU 2012 пройдет в марте
Планшеты BlackBerry PlayBook по $199: с возвращением Видео!
Коварные планы AMD по выпуску мобильных CPU раскрыты Видео!
Статистика за январь: впереди по-прежнему iPad и Microsoft Internet Explorer
Assistant AD-5500: обзор электронного переводчика Видео!
Sony Xperia S – с марта в "М.Видео"
Digma iDx8/9 – новые планшеты
FIFA Football для PlayStation Vita – скоро в продаже Видео!
MSI X-Slim X370: обзор ноутбука
Leadtek WinFast GTX 560 OC 1Gb: обзор видеокарты
Sapphire Radeon HD 7970 3Gb: обзор видеокарты Видео!
Samsung Galaxy S II Plus: вымысел или правда?
Планшет ASUS TF300T: неопознанный девайс
Смартфон Samsung Galaxy S III всё же задерживается?
Противостояние на рынке смартфонов: Samsung vs. Apple
Презентация ASUS Padfone: осталось ждать недолго Видео!
"Остров сокровищ" – дополнение к "Risen 2: Темные воды" Видео!
Рынок ноутбуков: сверху вниз наискосок!
Panasonic Panaboard UB-5315/5815 – копирующие электронные доски
BenQ W7000 – проектор для домашнего кинотеатра
Prototype 2: бонусы за предзаказ Видео!
Mail.Ru Агент для Windows обновили
Процессор AMD A8-3870K: мировой рекорд по разгону
"Мобильные сотрудники" от МТС – теперь на iPhone
Кулер Titan Siberia TTC-NC55TZ(RB): новый сибиряк от Titan Technology
Cisco представила новые сетевые решения
Корпуса Zalman Z11 – под прицелом геймеры и энтузиасты компьютерного мира
Материнская плата MSI Z77A-GD65: обновлённые сведения
NEC AS241W: новая 24-дюймовая модель монитора
HP будет продавать компьютеры с играми Alawar
февраль
пн вт ср чт пт сб вс
      01
02030405060708
09101112131415
16171819202122
232425262728
Узнать всё об AIMP 3 и скачать AIMP 3

AIMP 3

Рекомендуем!
TECHLABS CUP RU 2012 пройдет в марте
Планшеты BlackBerry PlayBook по $199: с возвращением
Коварные планы AMD по выпуску мобильных CPU раскрыты
Статистика за январь: впереди по-прежнему iPad и Microsoft Internet Explorer
Assistant AD-5500: обзор электронного переводчика
Архив F1CD
RSS-каналы
Реклама на F1CD.ru
Контакты
Наши вакансии
Об F1CD
Rambler's Top100 Рейтинг@Mail.ru
2005–2012 Copyright © Официальный web-сайт Компьютерного журнала "F1CD". Все права защищены.
Использование материалов сайта в любой форме возможно только при уставновке прямой не закрытой для индексации поисковыми машинами гиперссылки
на оригинал материала, а также указании имени автора и даты публикации.