ITnews - Новости Информационных Технологий
ITnews - Новости Информационных Технологий
Среда, 8 октября 2008 г.  

ИнтернетСвязьТехнологииБезопасностьБизнесСофтЖелезоГаджеты

Google открыла исходные коды Ratproxy

4 июля 2008, 12:19

Google сегодня опубликовала в свободном доступе исходные коды программного обеспечения Ratproxy, предназначенного для тестирования защищенности веб-приложений. Ранее Ratproxy использовался исключительно для внутренних нужд компании, теперь же он опубликован под программной лицензией Apache 2.0.

Как отметили в Google, Ratproxy может использоваться для поиска проблемных мест в приложениях, сканирования на наличие возможностей XSS-атак или проблем, вызванных серверным окружением. На сегодняшний день система Ratproxy находится в версии 1.51 beta.

Залевски отметил, что основное преимущество Ratproxy перед другими сканерами заключается в том, что он является пассивным и не генерирует траффик, имитируя хакерские атаки. Этот подход не дает излишней нагрузки на серверы и не затрудняет работу установленных приложений. Ratproxy просто изучает коды, выделяет проблемные фрагменты, работает с JavaScript и таблицами стилей. Кроме того, поддерживается SSL-сканирование.

"Поскольку Ratproxy работает в пассивном режиме, он может привлечь внимание разработчиков к участкам кода, которые не обязательно представляют собой проблемы, связанные с безопасностью. Информация, собранная во время тестовых сессий, позже может быть исследована специалистами по безопасности", - говорит Залевски.

На данный момент Google уже разместила на сайте для разработчиков необходимые справочные материалы, а также полные коды программы. Условия лицензии Apache позволяют довольно лояльно относиться к кодам программы и даже встраивать их в коммерческие решения, отмечает CyberSecurity.

Напомним, что согласно данным консорциума Web Application Security Consortium по состоянию на начало 2008 года около 85,57% всех сайтов содержали те или иные уязвимости в программном обеспечении или в конфигурации серверов. Самой распространенной "болезнью" является SQL-инъекции, на их долю приходится 26,36% всех уязвимостей.


Рейтинг новости: Рейтинг новости: (оценок: 0). 1 2 3 4 5
подписка Подписка на новости информационных технологий
код для блога Получить код для блога

Смотрите также темы:
  » Читайте также новости:

  » Свежая аналитическая статья:
  » Читайте также интервью:
3G- альтернатива… или куда идет украинский WiMax
Связь третьего поколения (3G, UMTS), исходя из последних новостей из Кабмина, не скоро появится в распоряжении у коммерческих мобильных операторов. Рассмотрение этого вопроса в конце прошлой неделе снова перенесли на неопределенный срок.
Сергей Петренко, Яндекс: "На растущем рынке хватит места всем порталам"
Глава украинского представительства Яндекс ставит целью расширение рекламных услуг компании и не видит конкуренции со стороны крупнейших украинских порталов
  » Новый обзор:
  » Смотрите также фотогалереи:
Nokia 8800 Arte: искусство очарования
Младший из двух братьев Arte создан из нержавеющей стали и красивого органического стекла. Производитель позиционирует модель как представителя сегмента "младший люкс". Давайте же поглядим на этот люкс детальнее.
Первые модели ЖК-телевизоров Acer HD ready в России
Новинки от Acer AT 1930, AT1931, AT2230, AT2231 и AT2645, AT2646 поддерживают самые современные стандарты передачи данных, полностью локализованы для российского рынка

  » Интересные факты:

  » Еще новости по теме...
Вышла первая версия Google Chrome для Linux Вышла первая версия Google Chrome для Linux
17 сентября 2008, 10:39
Компания CodeWeavers адаптировала Windows-версию Google Chrome под Linux по такому же принципу, как и Google при создании Picasa.
VLC 0.9.2 - бесплатный медиаплеер с открытым кодом VLC 0.9.2 - бесплатный медиаплеер с открытым кодом
15 сентября 2008, 12:43
Разработчики VideoLAN выпустили новый релиз бесплатного медиаплеера VLC 0.9.2 (первый релиз ветки 0.9).
Frugalware 0.9, она же Solaria - последняя версия дистрибутива Linux Frugalware 0.9, она же Solaria - последняя версия дистрибутива Linux
10 сентября 2008, 15:59
В среду разработчики Frugalware, дистрибутива Linux, объявили о выходе девятой версии Frugalware 0.9, имеющей кодовое название Solaria. Новый релиз могут установить пользователи ПК с архитектурой i686 или x86_64.
Новый релиз Ubuntu 9.04 выйдет в апреле 2009 года Новый релиз Ubuntu 9.04 выйдет в апреле 2009 года
9 сентября 2008, 18:00
Сам отец-основатель Ubuntu, операционной системы на платформе Linux, Марк Шатлуорт (Mark Shuttleworth) объявил о намерении выпустить в апреле следующего года новую версию своей ОС, Ubuntu 9.04, которая будет называться Jaunty Jackalope.
Обновление программы для загрузки Download Accelerator Plus Обновление программы для загрузки Download Accelerator Plus
21 августа 2008, 17:54
Выпущена новая версия утилиты Download Accelerator Plus, позволяющей в некоторых случаях ускорить процесс скачивания файлов из интернета
Microsoft выплатит за Linux еще $100 млн. Microsoft выплатит за Linux еще $100 млн.
20 августа 2008, 18:16
Microsoft продолжит свое сотрудничество с Novell и выплатит создателям Linux дополнительно еще $100 млн. Сумма будет перечислена к 1 ноября текущего года.


Последние новости:
8 октября 2008, 9:09
Флэшка с пивом
7 октября 2008, 18:45
ЖК телевизоры Acer: HD ready



Новости кино
Загрузка...





ГлавнаяНовостиАналитикаИнтервьюОбзорыФотогалереиWi-FiФотоновостиФорум
Copyright © 2005-2008 ITnews
Любое использование материалов, опубликованных на ITnews,
разрешается только в случае указания гиперссылки на ITnews.com.ua
О нас | Прислать новость | Экспорт новостей | Подписка на новости | Реклама

TOP.proext.com