Отправляет email-рассылки с помощью сервиса Sendsay

Oxygen3 24h-365d

  Все выпуски  

Если хочешь быть здоров - защищайся!


Информационный Канал Subscribe.Ru

- Проблемы информационной безопасности, возникающие при программировании вебстраниц
-
Panda Software
http://www.viruslab.ru

Мадрид, 15 января 2003 – Сегодняшний выпуск  Oxygen3 24h-365d посвящен некоторым
наиболее распространенным проблемам информационной безопасности, возникающим
при программировании вебстраниц.

Несколько лет тому назад вебстраницы обычно были статическими, и уровень взаимодействия
с пользователем был весьма низок, так как в то время для создателей сайтов важнее
был дизайн, нежели программирование. Однако сегодня большинство вебстраниц снабжены
динамическим содержанием, и их поведение очень схоже с поведением локальных приложений
(сегодня многие корпоративные приложения размещаются в вебсреде).

Таким образом, вебстраницы попали в категорию наиболее часто подвергающихся атаке
злоумышленников объектов, так как большинство этих страниц размещено на общих
серверах, что позволяет работать с ними любому желающему. В отличие от приложения,
запускаемого в корпоративной сети или на локальной рабочей станции, вебстраницы
подвержены практически любым внешним атакам.

Наиболее распространенные ошибки, допускаемые при вебпрограммировании:

- Слабый контроль над доступом.
Вебстраницы могут снабжаться системами идентификации, что позволяет получать
доступ к частным данным только зарегистрированным пользователям. Ошибки, допущенные
при создании данных систем, позволяют злоумышленникам получать доступ к конфиденциальной
информации.

- Ошибки при проверке введенных данных.
Формы, содержащиеся на вебстраницах, позволяют вводить пользователям различные
данные. Если введенные данные не проверяются и не фильтруются, то злоумышленник
может ввести определенные значения и команды, которые приведут к сбою работы
программы или к возможности получения внешнего контроля над ней.

- Неправильное использование средств шифрования.
Конфиденциальная информация всегда должна передаваться с использованием шифровальных
алгоритмов, предотвращающих доступ к ней со стороны третьих лиц. Безопасные соединения,
такие как HTTPS/SSL, гарантируют безопасность данных при передаче их между клиентом
и сервером.

---------------------------------

5 наиболее часто обнаруживаемых Panda ActiveScan, бесплатным онлайновым антивирусом
Panda Software, вирусов: 1)Klez.I; 2)Lentin.K; 3)Pornspa.D; 4)Lirva.C; 5)Bugbear.


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное