ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Google Code Search облегчит хакерам задачу по поиску уязвимостей
  #1  
Старый 16.10.2006, 20:23
Аватар для Lany
Lany
Новичок
Регистрация: 13.09.2006
Сообщений: 15
Провел на форуме:
173901

Репутация: 7
Отправить сообщение для Lany с помощью ICQ
Smile Google Code Search облегчит хакерам задачу по поиску уязвимостей

Статья не совсем новая, но интересная =)

Специалисты в области информационной безопасности предупредили разработчиков программного обеспечения с открытым исходным кодом о новой опасности, которая может угрожать их разработкам в результате недобросовестного использования поисковой машины Google Code Search. По словам специалистов, новый продукт Google облегчит хакерам задачу по поиску программ, уязвимости в которых могут использоваться для проведения атак. Поисковый алгоритм Google и ранее мог использоваться для поиска отдельных строк программного кода, однако Google Code Search индексирует содержимое open-source репозиториев значительно лучше, отмечает сайт SecurityFocus.com.

«Этот продукт глубже просматривает места, в которых находится доступный для всех код и очень четко его индексирует. Это ускоряет и облегчает хакерам задачу по поиску уязвимостей. Речь идет не о людях, которые хотят атаковать конкретный сайт, а о людях, которые хотят атаковать любой сайт», — комментирует появление нового продукта Крис Вайсопал (Chris Wysopal), технический директор новой компании Veracode, специализирующейся на информационной безопасности.

О запуске нового продукта Google объявила в минувший четверг. Google Code Search просматривает содержимое репозиториев и компилирует его в удобную для поиска базу данных. Продукт позволяет веб-серферам находит код, содержащий конкретные регулярные выражения, а кроме того, поиск можно ограничивать по типу файлов и лицензии.

Обеспокоенность, связанная с запуском Google Code Search напоминает о проблемах, с которыми некоторые специалисты связывают и основной поисковик Google. Существует даже термин «Google hacking», подразумевающий поиск уязвимостей на сайтах через специальные запросы. Авторы червей и вирусов пытались использовать Google для создания списка потенциальных объектов атаки. А в июле эксперты заявили, что Google можно использовать и для поиска вредоносного кода.

В ответ на опасения экспертов, связанных с Google Code Search, в компании заявили, что продукт предназначен для помощи программистам, которые смогут таким образом искать образцы кода и значения неочевидных функций, а вовсе не для сбора информации об уязвимостях. Профессионалы в области информационной безопасности признают, что большинство уязвимостей, обнаруживаемых с помощью Google Code Search, могут быть найдены и в «обычном» Google.

Новый продукт позволит аудиторам кода предупреждать пользователей и разработчиков о брешах в программах значительно быстрее. Главный аргумент в пользу программ с открытым исходным кодом — их безопасность поддерживает большее количество людей. В долгосрочной перспективе Google Code Search может привести к увеличению числа тех, кто следит за безопасностью кода того или иного open source-продукта. «Это как дать каждому телескоп. Будем надеяться, что телескопы будут использовать в хороших целях», — прокомментировал перспективы новой разработки Google Вайсопал.

Источники:
SecurityFocus.com
 
Ответить с цитированием
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Кому не трудно помогите начинающему Pashtet Болталка 3 02.05.2007 03:33
Google представила поисковик для программистов @lcash Мировые новости 8 08.10.2006 07:46
Часть информации с личных компьютеров будет содержаться в хранилищах Google dinar_007 Мировые новости 0 13.02.2006 04:20
ХАКЕРАМ Leha Чаты 0 11.06.2004 02:29



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ