A webes támadások 96 százaléka mindössze ujjgyakorlat
„Újra fel kell találni az internetet” – ez jelenti a jelen kor legnagyobb informatikai kihívását Julio Camarero, a Liferay fejlesztője szerint. Mialatt azonban a minél összetettebb és gyorsabb megoldásokat hajszoljuk, gyakran elfeledkezünk arról, hogy mindenki számára hozzáférhető website-okat készítsünk – mutatott rá a szakember a második alkalommal megrendezett budapesti Liferay Symposiumon. Előadásában elmondta, hogy miközben valamennyi vállalat és szervezet arra törekszik, hogy minél több embert érjenek el termékeikkel, szolgáltatásaikkal, világszerte minden ötödik ember rendelkezik valamilyen testi vagy mentális hátrányossággal – hazánkban több mint egy millióan –, akiknek jelentős részét kizárják potenciális ügyfeleik köréből.
„Amikor egy metróhoz liftet építünk, hogy a mozgássérültek is használni tudják, valójában nem csak ők profitálnak belőle, hanem például az idősebbek, a kismamák vagy éppen a nagybevásárlásból hazatartók is. Ez így történik a honlapok esetében is: ha hozzáférhetővé tesszük mindenki számára, azzal nem csak a potenciális felhasználók számát növelhetjük, de például keresőoptimalizálás és a felhasználói felület letisztulása szempontjából is előnyünk származik belőle” – magyarázta.
A honlapok akadálymentesítésében csupán 15 százaléknyi szerepe van a platformnak – 35 százalékban a tartalmon, 50 százalékban pedig a fejlesztésen múlik a siker. Julio Camarero szerint mindez csupán a tesztelés esetében igényel némi többletráfordítást, a fejlesztés tekintetében lényegében – a kezdeti betanulást leszámítva – nem növeli a projekt időtartamát.
Tomáš Polešovský a vállalati adatbiztonság fontosságára hívta fel a figyelmet. A szoftverfejlesztő szakember a Verizon Adatsértési Riportja alapján rámutatott, hogy az adatszerzésre irányuló webes támadások 96%-a nem különösebben bonyolult, és az adatsértések 97%-a alap- vagy középszintű biztonsági ellenőrzéssel elkerülhető lett volna. „Semmiképpen ne használjunk alapértelmezett beállításokat. Ezen kívül fontos, hogy kapcsoljunk ki minden olyan funkciót és szolgáltatást, amire nincs szükségünk, hiszen így kisebb támadási felületet hagyunk.” A szakember rámutatott arra is, hogy az olyan gyakori támadástípusok, mint az injection, az XSS vagy a hibás hitelesítésből és sessionkezelésből származó biztonsági rések ellen is egyszerű módon felléphetünk, ugyanakkor a tapasztalat azt mutatja, hogy a vállalatok gyakran még az olyan alapvető biztonsági lépéseket sem teszik meg, mint például az alapértelmezett felhasználói név és jelszó cseréje.
Kapcsolódó cikkek
- Új veszélyek jelentek meg az interneten
- Szülői felügyelet szoftver az új Sony VAIO notebookokon
- Érdemes betartani a biztonságos online vásárlás szabályait
- Akinek mobilja van, valóban tagja a netközösségnek?
- Hogy ki csinálta az internetet? Hát persze, hogy az állam!
- Szigorodhat a webes gyerekzár az Egyesült Államokban - Készül az új adatvédelmi szabályzat
- Plan X: előtérbe kerülhet a kiberhadviselés - Valóban veszélyes a nagyobb nyilvánosság?
- A felhasználók fele nem ismeri fel az adathalász üzeneteket
- Kibertér-konferencia: a magánélet nagyobb védelmére van szükség
- Konferencia az internetről - Szakértők: fontos a gyermekek oktatása
Internet ROVAT TOVÁBBI HÍREI
Újonc adware a májusi vírustoplistán
Az ESET minden hónapban összeállítja a világszerte terjedő számítógépes kártevők toplistáját, amelyből megtudhatjuk, hogy aktuálisan milyen kártevők veszélyeztetik leginkább a felhasználók számítógépeit.
Huawei: minden ezer új szélessávú kapcsolat 33 munkahelyet teremt
A 2016-os Információs Társadalom Parlamentje esemény keretében a Huawei megtartotta Broader Way Fórumát, amelynek célja a magyar digitális társadalom fejlesztési lehetőségeinek megvitatása volt.
Kiberbiztonság – növekvő veszély, nagyobb kihívás, több feladat
Megbénított ukrán villamoshálózat, megfertőzött Dél-Koreai közműszolgáltatók és kormányzati szervek, a világ legnagyobb szórakoztatóipari óriásától ellopott felhasználói adatok – egy közös van bennük: kifinomult kibertámadás áldozatai mind.
Az internetes bankolás veszélyei
Az internetes szervezett bűnözés első számú motivációja régóta a pénzügyi haszonszerzés, így nem meglepő, hogy a támadások jelentős része az online bankolást veszi célba. A G Data tanácsai segítenek elkerülni a bajt.
1-2 évük van a termék összehasonlító oldalaknak rendszerük átvilágítására
Május 25-én látott napvilágot az Európai Bizottság e-kereskedelemmel foglalkozó intézkedéscsomagja. A csomag egyik eleme egy ajánlás, amely a termékek és szolgáltatások összehasonlítását lehetővé tevő weboldalak (összehasonlító eszközök) jogszerű és etikus működésének pontosított feltételeit foglalja össze.