Hi-Tech портал IT-Видео Форум Я на F1CD.ru  
Поиск
64 Тбайтная "флешка"!Все девушки КРИ 2009
Новости
Новости F1CD
Компьютерные
Мобильные
Новости ПО
Интернет и сетевые
Операционных систем
Hi-Tech новинки
Мобильные новинки
Гаджеты
Игровые
Бесплатные программы – обзоры программ от F1CDПрограммы
Новости и статьи игровой тематикиИнтернет
ТВ-тюнеры: новости, обзоры и тестыТВ-тюнеры
Медиаплееры, видео и аудио устройства, акустика и многое другое.Мультимедиа
soundЗвук
LaptopsНоутбуки
AutoАвто Hi-Tech
Всё о компьютерных играх от F1CDИгры
serversСерверы
CPUПроцессоры
mbМатеринские платы
gpuВидеокарты
coolingКорпуса и охлаждение
Клавиатуры, мыши, пульты, джойстики, сканеры и др.Устройства ввода
storageПамять
Всё самое интересное из мира операционных системОперационные системы
Обзоры гаджетов и новости гаджетостроения!Гаджеты
Сотовые телефоны, смартфоны, КПК, ноутбуки, UMPC и многое другоеМобильные технологии
Принтеры, сканеры и МФУПринтеры
Каталог IT-компаний от журнала F1CDIT-компании
Эксклюзивные интервью и репортажи от F1CDИнтервью
Словарь компьютерного сленга от F1CDIT-сленг
Работа
logo_iceberg_interactiveIceberg Interactive
logo_pocketbook_pocketbook_globalPocketBook
logo_qsoftQSOFT
logo_ndoorsNdoors
logo_id_companyID Company
logo_m2m_telematika_businessnavigatorМ2М телематика
[23:09] UltraDoter7777
Юморной там Данте.. Да и дизайн игры круче
[22:23] SanSanych
Как её на Nokia 5700 поставить? У меня никак не ставится. Подскажите чё делать? Плииииз!!!!!
[22:08] ВАК, проф.док.комп.наук WDU
Для Вузов нужны Учебники и Учебные Пособия по Информатике и ИКТ для студентов и абитуриентов на б...
[21:22] BARSS
Супер!!
[20:15] пдыщ
ура! теперь буду снимать свою вертлявую псину!
[11:54] Новиков А
Прикольно )))
[11:39] Максим
я играю норм
[10:32] Стас
Не видел я такой рекламы...
[09:26] була
У меня 8ядерный процессор 16гб оперативки и 2гб видео! так что мене всё ровно скоко 8 виндовс буд...
[07:56] Berol
Вышел на торрентах!!!!
[06:58] Данил_12лет_мега_фан
25 мая какого года? мне кажется не в 2010 (уточни) хорошо было бы чтоб я её прошёл до того когда ...
[06:56] Данил_11лет_мега_фан
чувак, ты прав тень похожа, но я не играл в 1 и 2 части, поэтому не могу судить. Неро не сын Вирг...
[04:42] оу
точно, точно, когда гта запускаешь её движок начинает работать и сразу определяет - писи детекте...
[04:29] оу
А у меня xbox 360
[04:25] оу
почему тогда на 4 ядрах по 3ггц + 4870 1GB - лагает, ммм?
[04:22] оу
15 фпс это комфортно о_О поиграли бы вы на максе 60+ фпс, так бы ни говорили.
[04:17] оу
ну да, а во вторую очередь как раз от видеокарты ) или вы думаете, что с мощнейшим процем в связк...
[04:13] оу
если проц не коре i7, то будет лагать 100%
[04:10] оу
всё что вы сказали полная чушь от начала и до конца.
[04:07] оу
нихрена она неоптимизирована , хочешь посмотреть на оптимизированную игру сыграй в хбокс версию т...
<< >>  

Ошибки программирования – причина уязвимости Flash-приложений

 09.02.2009 Никонова Екатерина

Споры о безопасности технологии Adobe Flash разгораются с новой силой. Пытаясь получить несанкционированный доступ к информации на Веб 2.0 сайтах, злоумышленники используют уязвимости Flash-приложений, большая часть которых является результатом ошибок программирования.

Технология защиты Flash-приложений необходима для предотвращения участившихся случаев массовых атак на Веб 2.0 сайты, и разработчиков все чаще призывают уделять пристальное внимание безопасности их продуктов. Откликаясь на эти призывы, компания IBM усовершенствовала утилиту AppScan, дополнив ее возможностью сканировать Flash-приложения.

Ошибки программирования – причина уязвимости Flash-приложений

6-8 февраля 2009 года в Вашингтоне состоялась очередная конференция ShmooCon, на которой выступила член исследовательской группы по вопросам интернет-безопасности, инженер компании HP Праджакта Джагдал (Prajakta Jagdale). В своем докладе 7 февраля она указала наиболее часто встречающиеся уязвимости Flash-приложений, заявив, в частности, что многие разработчики оставляют неинициализированные переменные, что делает возможным кросс-сайтовый скриптинг.

Однако перед конференцией Джагдал сказала: "Существуют общие принципы безопасности, обязательные для всех технологий программирования". По ее словам, множество ошибок безопасности, от проверки ввода данных до жесткой кодировки имени пользователя и паролей в коде клиентского приложения, характерны не только для Flash. В этом году институт SANS организовал группу экспертов, в которую вошли сотрудники более чем 30 организаций, включая Symantec, McAfee и Microsoft. Ее задачей стало создание списка из 25 наиболее опасных ошибок программирования. Опираясь на него, потребитель сможет требовать от производителей программного обеспечения подтвердить отсутствие перечисленных уязвимостей в их продукции.

Таким образом, ответственность за любой ущерб, причиненный этими ошибками, ляжет на плечи производителя.

"По нашему мнению, уже выработаны общие взгляды на ошибки программирования. Пришло время их исправить. Для начала, каждый программист должен иметь возможность убедиться в том, что написанный код не содержит 25 основных ошибок. Для этого ему необходимо предоставить инструменты и технологии их поиска, исправления и предотвращения, после чего можно будет подтвердить безопасность кода с помощью автоматизированных средств", – заявил ранее Мейсон Браун (Mason Brown), директор института SANS.

Независимо от того, потребуют ли потребители сертифицировать безопасность программных продуктов, избежание ошибок, о которых говорили специалисты SANS и упоминала Праджакта Джагдал, позволит избежать многих проблем. Передовой опыт программирования широко освещается информационными источниками. Как заметила Джагдал, компания Adobe Systems предлагает разработчикам множество ресурсов, освещающих проблему создания безопасных приложений: "Перед началом работы над проектом программисту следует ознакомиться с рекомендациями, предоставленными изготовителем".

Добавить в БобрДобрMemori.ruМистер ВонгDel.icio.usЗакладки ЯндексаGoogle ЗакладкиТекст 2.0ПисaлиNews 2СМИ 2MyScoopМоё МестоRuSpace100 закладокRUmarkzВаау!

Рекомендуем также почитать:

    Источник: www.eweek.com
или войти
Ваше имя:

Текст комментария:

O=):-):-(=-O:sorry:;-):mad::-!:-/
:-D:-[=@:Bravo::'(:crazy::dance::wall::evil:
Показать всех колобков!   

Введите данные с картинки:

 18.03.2010 Microsoft поддержит региональных издателей Компьютерные новости

Microsoft поддержит региональных издателей
Компания Microsoft и Гильдия издателей периодической печати (ГИПП) при поддержке Министерства связи и массовых коммуникаций РФ подписали соглашение о сотрудничестве по программе "Повышение уровня использования лицензионного ПО в медиаотрасли". Соглашение поможет расширить практическое использование ...

 18.03.2010 Новая партнерская программа Aflex Distribution Компьютерные новости

Новая партнерская программа Aflex Distribution
Компания Aflex Distribution анонсировала новую партнерскую программу по продуктам Acronis. Основные приоритеты новой программы — развитие компетенций партнеров и повышение их мотивации на продажу решений этого вендора. Новая программа позволит партнерам Aflex Distribution усилить свои позиции на ...

 18.03.2010 MERLION – официальный дистрибьютор TEAM Компьютерные новости

MERLION – официальный дистрибьютор TEAM
Компания MERLION подписала с американской компанией TEAM бессрочное дистрибьюторское соглашение, охватывающее весь спектр решений производителя, включая оперативную память, карты памяти всех форматов, флеш-накопители, SSD и внешние жесткие диски ...

 17.03.2010 Превью IE9 и новый движок JavaScript на MIX10 Компьютерные новости

Превью IE9 и новый движок JavaScript на MIX10
Во второй день конференции для веб-разработчиков и дизайнеров MIX10 компания Microsoft представила превью браузера Internet Explorer 9 с расширенной поддержкой HTML5, аппаратно-ускоренной графики и текста, а также новый движок JavaScript. Вместе эти технологии позволяют разработчикам использовать ...

 17.03.2010 MERLION удостоена награды Intel Компьютерные новости

MERLION удостоена награды Intel
Корпорация Intel вручила компании MERLION очередную награду "За рост продаж процессоров Intel в 2009 году". Церемония награждения прошла в Барселоне в рамках ежегодной дистрибьюторской конференции Distributor Enabling Conference (DEC). В мероприятии принимали участие все дистрибьюторы из региона ...
Gigabyte P55-UD – материнские платы для рекордов
BenQ V2410T и V2410B: новые 24-дюймовые мониторы
Видеокарта MSI R5550: кто ты?
GeForce GTX 480: финальные характеристики и фото?
Игра Обитель тьмы. Сумерки поступила в продажу Видео!
Сервис Google Maps 4.1 доступен для Android Видео!
Опрос по компьютерным играм
Operation 7 – грядет бета-тест Видео!
Файлообменный сервис iFolder "накрыла" милиция Видео!
Microsoft поддержит региональных издателей
Новая партнерская программа Aflex Distribution
Panasonic VIERA – новое поколение телевизоров
MERLION – официальный дистрибьютор TEAM
Intel X25-V Value – новый SSD-накопитель на 40 Гбайт
TViX-HD M-6600N – сетевой медиаплеер с Wi-Fi N
Microsoft FIM 2010 и технология U-Prove
"ВымпелКом" подводит итоги 2009 года
Новая камера Fujifilm Finepix Z700 поймает улыбку вашего кота Видео!
Fujitsu PRIMERGY CX1000 – новая серверная платформа
Microsoft дает отчет о работе над Internet Explorer 9
Twitter запускает геолокационный сервис
Manli H55-ITX WiFi – материнская плата формата mini-ITX
Ноутбук Archos 13PS – первые подробности
Canon EOS 550D – уже в "М.Видео" Видео!
Prestigio PWC2 и PWC213 – веб-камеры высокого разрешения
Acer представит ноутбуки TimelineX на базе Calpella
Commodore Computer: ещё один компьютер в клавиатуре?
AMD Phenom II X6: подробности о процессорах
В России выйдет игра The Whispered World Видео!
ViewSonic выпустила три экономичные новинки
февраль
пн вт ср чт пт сб вс
      01
02030405060708
09101112131415
16171819202122
232425262728
Узнать всё об AIMP 2 и скачать AIMP 2

AIMP 2.6

Рекомендуем!
Gigabyte P55-UD – материнские платы для рекордов
BenQ V2410T и V2410B: новые 24-дюймовые мониторы
Видеокарта MSI R5550: кто ты?
GeForce GTX 480: финальные характеристики и фото?
Игра Обитель тьмы. Сумерки поступила в продажу
Архив F1CD
RSS-каналы
Реклама на F1CD.ru
Контакты
Наши вакансии
Об F1CD
Rambler's Top100 Рейтинг@Mail.ru
2005–2010 Copyright © Официальный web-сайт Компьютерного журнала "F1CD". Все права защищены.
Использование материалов сайта в любой форме возможно только при уставновке прямой гиперссылки
на оригинал материала, а также указании имени автора и даты публикации.