форум вебмастероff на AlfaSpace.NET

Ubuntu и Linux |реактивный бесплатный хостинг | Киноклуб. ВСЁ БЕСПЛАТНО!
база знаний хостинга | правила форума

  Начало ° Ответить ° Статистика ° Опрос ° Регистрация ° Поиск ° FAQ °
Форум вебмастеров на AlfaSpace.NET / The Matrix Has You / Приложения на PHP стали основной проблемой для специалистов по безопасности
Автор Сообщение
help
Техпомощь

1238
# Дата: 20 Дек 2006 06:45


На веб-приложения, написанные на языке PHP, приходится 43 процента всех
проблем, связанных с безопасностью информационных сетей. Таковы
результаты исследования, проведенного в текущем году американским
Национальным институтом стандартов и технологии (NIST), сообщает
сайт Securityfocus.com. В 2005
году на долю приложений на платформе PHP приходилось всего 29 процентов
уязвимостей. С учетом того, что число брешей в самом языке минимально,
цифры NIST показывают, что проблема кроется в разработчиках, многие из
которых не являются профессионалами в области информационных технологий.

Проблемы с PHP приобретают особую остроту в тот момент, когда
исследователи сферы информационной безопасности стали обращать особое
внимание на бреши в веб-приложениях. В начале этого года один из
экспертов обратил внимание на тенденцию роста брешей в веб-приложениях в
целом и приложениях, реализованных на PHP в частности. По данным,
собранным в течение первых 9 месяцев текущего года, веб-приложения
заняли три верхних позиции в списке самых распространенных уязвимостей.
Например, в сентябре 45 процентов инцидентов в области информационной
безопасности были связаны со случаями кросс-сайт скриптинга, внедрением
багов в базы данных или уязвимостей, связанных с изменением PHP файлов.
В настоящее время PHP используется приблизительно в 20 миллионах доменов
и 1,3 миллиона IP-адресов.

Популярный язык программирования стал объектом особого внимания на
прошлой неделе, после того, как группу разработчиков языка покинул
Стефан Эссер (Stefan Esser), занимавшийся обеспечением безопасности PHP.
В качестве причины своего ухода Эссер назвал нерасторопность других
разработчиков в плане ликвидации угроз безопасности. В свою очередь,
члены PHP Group заявили, что Эссер покинул их из-за того, что потерял
интерес к разработке в составе их команды.

Согласно данным NIST, по состоянию на 15 декабря из 6198 уязвимостей,
зафиксированных в 2006 году, 2690 (или 43 процента) содержали в описании
слово "PHP". "Я думаю, обычным людям тяжело создавать
безопасные динамические веб-приложения. Языки для создания сайтов должны
быть адаптированы под "чайников" максимально возможно. Во многих случаях
я, будучи профессионалом в области безопасности, ломал голову над тем,
как укрепить безопасность кода. Я хотел укрепить ее, но для меня не было
очевидным, как это сделать", - заявил представитель NIST
Питер Мелл (Peter Mell).

Viruslist.com

gl_SPICE
Участник

1719
# Дата: 20 Дек 2006 08:49


Так и не понял, как они это всё считали. В моём понятии нужно взять все приложения, поделить их на группы (PHP/ASP и т. д.) потом в каждой группе посчитать процент взломов, а уже эти проценты сравнивать.

Ваш ответ

Quote  Bold Style  Italic Style  Underlined Style  URL Link  Email Link  Script AutoTab  Preformatted Text  Отменить *Что это?
... Запретить смайлы


Перед отправкой "нелатинского" текста проверьте кодировку броузера!
 » Логин  » Пароль 
 
Powered by miniBB forum software © 2001-2008
Powered by miniBB-gzipper. Original size:22665, gzipped size:8450

Mp3 Download || Webs Studio™ || Song's Lyrics
eXTReMe Tracker Rambler's Top100 Рейтинг@Mail.ru Форум ТвойWeb [Valid RSS]