Ingyenes flash biztonsági rés ellenőrző program
A HP egy ingyenes programot jelentett be, amely segít a flash fejlesztőknek megvédeni az általuk üzemeltetett honlapokat a hekkerek támadásaitól. A HP SWFScan nevű alkalmazás ingyenesen letölthető a vállalat honlapjáról.
A vállalatok egyre inkább törekszenek a nagyobb böngészési élményt biztosító honlapok fejlesztésére és mind gyakrabban alkalmaznak Web 2.0-ás megoldásokat. Az új honlapok többsége már az Adobe Flash platformjára épül, amely alkalmazás az internetkapcsolattal rendelkező számítógépek több mint 98%-án megtalálható, így létfontosságú a flash biztonságos működtetése.
A HP SWFScan lehetővé teszi a flash programozók számára, hogy több biztonsági kódot építsenek be anélkül, hogy biztonsági szakemberré kellene válniuk. A program elsőként nyújt segítséget a flashben fejlesztett alkalmazások kibontásához, s működésüket megértve segít felfedni a felszín alatt futó kódok sebezhetőségét, mivel ezek a hagyományos dinamikus módszerekkel nem észrevehetőek.
A HP SWFScan ellenőrzi azokat a biztonsági réseket, amelyeken keresztül a hekkerek információkhoz juthatnak hozzá. A folyamat során az SWFScan megvizsgálja a bizalmas adatok védettségét, illetve a cross-site kódfuttatást, a cross-domain jogosultság emelést és az ellenőrizetlen felhasználói bevitelt. Ellenőrzés után a program megjelöli a sérülékenységet a forráskódban és javaslatot tesz a probléma megoldására, egyúttal megvizsgálja, hogy az alkalmazott kódok megfelelnek-e a biztonsági javaslatoknak és előírásoknak.
A HP SWFScan ingyenesen elérhető a www.hp.com/go/swfscan weblapon.
Kapcsolódó cikkek
- Kelendő cikk a WLAN-törő
- Meghekkelték az amerikai pénzügyminisztérium oldalait
- Csalók az OTP nevében vírusos elektronikus leveleket küldtek
- Az Apple szerint mobileszközökre nem való a Flash
- Több százezer lopott Facebook-fiókot adott el egy hacker
- Felhasználók millióit érintette a decemberi Google elleni támadás
- Magyarország tizedik a kiberbűnözők toplistáján
- A magyar hekker átsétál a falon
- Vietnam cáfolja a Google szoftvertámadással kapcsolatos vádjait
- Kínai célkeresztben az ENSZ és a Dalai Láma