HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости. Обсуждения.
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Google Code Search облегчит хакерам задачу по поиску уязвимостей
  #1  
Старый 16.10.2006, 20:23
Lany
Новичок
Регистрация: 13.09.2006
Сообщений: 15
Провел на форуме:
173901

Репутация: 7
Отправить сообщение для Lany с помощью ICQ
Smile Google Code Search облегчит хакерам задачу по поиску уязвимостей

Статья не совсем новая, но интересная =)

Специалисты в области информационной безопасности предупредили разработчиков программного обеспечения с открытым исходным кодом о новой опасности, которая может угрожать их разработкам в результате недобросовестного использования поисковой машины Google Code Search. По словам специалистов, новый продукт Google облегчит хакерам задачу по поиску программ, уязвимости в которых могут использоваться для проведения атак. Поисковый алгоритм Google и ранее мог использоваться для поиска отдельных строк программного кода, однако Google Code Search индексирует содержимое open-source репозиториев значительно лучше, отмечает сайт SecurityFocus.com.

«Этот продукт глубже просматривает места, в которых находится доступный для всех код и очень четко его индексирует. Это ускоряет и облегчает хакерам задачу по поиску уязвимостей. Речь идет не о людях, которые хотят атаковать конкретный сайт, а о людях, которые хотят атаковать любой сайт», — комментирует появление нового продукта Крис Вайсопал (Chris Wysopal), технический директор новой компании Veracode, специализирующейся на информационной безопасности.

О запуске нового продукта Google объявила в минувший четверг. Google Code Search просматривает содержимое репозиториев и компилирует его в удобную для поиска базу данных. Продукт позволяет веб-серферам находит код, содержащий конкретные регулярные выражения, а кроме того, поиск можно ограничивать по типу файлов и лицензии.

Обеспокоенность, связанная с запуском Google Code Search напоминает о проблемах, с которыми некоторые специалисты связывают и основной поисковик Google. Существует даже термин «Google hacking», подразумевающий поиск уязвимостей на сайтах через специальные запросы. Авторы червей и вирусов пытались использовать Google для создания списка потенциальных объектов атаки. А в июле эксперты заявили, что Google можно использовать и для поиска вредоносного кода.

В ответ на опасения экспертов, связанных с Google Code Search, в компании заявили, что продукт предназначен для помощи программистам, которые смогут таким образом искать образцы кода и значения неочевидных функций, а вовсе не для сбора информации об уязвимостях. Профессионалы в области информационной безопасности признают, что большинство уязвимостей, обнаруживаемых с помощью Google Code Search, могут быть найдены и в «обычном» Google.

Новый продукт позволит аудиторам кода предупреждать пользователей и разработчиков о брешах в программах значительно быстрее. Главный аргумент в пользу программ с открытым исходным кодом — их безопасность поддерживает большее количество людей. В долгосрочной перспективе Google Code Search может привести к увеличению числа тех, кто следит за безопасностью кода того или иного open source-продукта. «Это как дать каждому телескоп. Будем надеяться, что телескопы будут использовать в хороших целях», — прокомментировал перспективы новой разработки Google Вайсопал.

Источники:
SecurityFocus.com
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Кому не трудно помогите начинающему Pashtet Болталка 3 02.05.2007 03:33
Google представила поисковик для программистов @lcash Мировые новости. Обсуждения. 8 08.10.2006 07:46
Часть информации с личных компьютеров будет содержаться в хранилищах Google dinar_007 Мировые новости. Обсуждения. 0 13.02.2006 04:20



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ