Rambler's Top100

IT & Софт

224

Google открыла исходные коды Ratproxy

04.07.2008 IT & Софт - ITNews

Google сегодня опубликовала в свободном доступе исходные коды программного обеспечения Ratproxy, предназначенного для тестирования защищенности веб-приложений. Ранее Ratproxy использовался исключительно для внутренних нужд компании, теперь же он опубликован под программной лицензией Apache 2.0.

Как отметили в Google, Ratproxy может использоваться для поиска проблемных мест в приложениях, сканирования на наличие возможностей XSS-атак или проблем, вызванных серверным окружением. На сегодняшний день система Ratproxy находится в версии 1.51 beta.

Залевски отметил, что основное преимущество Ratproxy перед другими сканерами заключается в том, что он является пассивным и не генерирует траффик, имитируя хакерские атаки. Этот подход не дает излишней нагрузки на серверы и не затрудняет работу установленных приложений. Ratproxy просто изучает коды, выделяет проблемные фрагменты, работает с JavaScript и таблицами стилей. Кроме того, поддерживается SSL-сканирование.

"Поскольку Ratproxy работает в пассивном режиме, он может привлечь внимание разработчиков к участкам кода, которые не обязательно представляют собой проблемы, связанные с безопасностью. Информация, собранная во время тестовых сессий, позже может быть исследована специалистами по безопасности", - говорит Залевски.

На данный момент Google уже разместила на сайте для разработчиков необходимые справочные материалы, а также полные коды программы. Условия лицензии Apache позволяют довольно лояльно относиться к кодам программы и даже встраивать их в коммерческие решения, отмечает .

Напомним, что согласно данным консорциума Web Application Security Consortium по состоянию на начало 2008 года около 85,57% всех сайтов содержали те или иные уязвимости в программном обеспечении или в конфигурации серверов. Самой распространенной "болезнью" является SQL-инъекции, на их долю приходится 26,36% всех уязвимостей.



С этой новостью еще читали:

Sega представит убийцу PSP в 2009 году
Microsoft продлевает сроки действия программы замены Windows Vista на Windows ХР
Международный финал Лиги компьютерных игр прошел в Донецке
Большинство американских подростков подвергается онлайновому запугиванию
Хакер Mafiaboy написал мемуары
Менеджер Trend Micro считает антивирусные программы недостаточно эффективными
В программное обеспечение QTECH Network Management System добавлена поддержка коммутаторов QSW-2900
Новая версия Thunderbird 3.0 не дотягивает до беты
Видео-приложение Qik будет поставляться с телефонами Nokia
Trend Micro заявляет: не покупайте антивирусные программы!
Зарплата руководителя Microsoft — $1,35 млн. в год
Red Hat представила программную платформу для систем высокопроизводительных вычислений
Британские банки страдают от действий кибермошенников
Luxoft активизирует разработки софта в Украине
Nokia открывает свой музыкальный сервис Comes With Music


Все цены интернет-магазинов

Мобильные телефоны

Ноутбуки

Фототехника

Кондиционеры

Телевизоры

Бытовая техника

Встраиваемая техника

Видеокамеры

Аудиотехника

Автоэлектроника



www.plazaua.com



Rambler's Top100