image

Google Ratproxy betrapt onveilige webapplicaties

woensdag 2 juli 2008, 11:50 door Redactie, 5 reacties

De beruchte browserhacker Michael Zalewski, die vorig jaar door Google werd ingehuurd, heeft een open source security assessment tool ontwikkeld die webapplicaties op beveiligingsproblemen controleert. Het gaat onder andere om cross-site script inclusion, onvoldoende cross-site request forgery bescherming, caching problemen, cross-site scripting mogelijkheden, onveilige cross-domain code en het het lekken van informatie.

Het voordeel van Ratproxy is de kleine overhead, kleine kans op storingen op de website, grote dekking van complexe situaties in Web 2.0 oplossingen en het inzicht dat het geeft in dynamische "cross-domain trust models".

De reden dat Google de tool aan het publiek beschikbaar stelt is omdat het de gemeenschap wil helpen met het begrijpen van de beveiligingsuitdagingen die met webtechnologieën samenhangen. "Wij zijn van mening dat verantwoord beveiligingsonderzoek de algemene veiligheid van het web ten goede komt, en we hebben deze tool uitgebracht om met nadruk dat soort onderzoek te steunen."

Reacties (5)
03-07-2008, 07:39 door marco275
Een tool installeren die door een beruchte hacker is gemaakt??
Daar durf ik toch vraagtekens bij te plaatsen, wie zegt dat
hij geen achterdeurtje heeft ingebouwd waar Google geen weet
van heeft.
03-07-2008, 08:50 door Anoniem
Door marco275
Een tool installeren die door een beruchte hacker is gemaakt??
Daar durf ik toch vraagtekens bij te plaatsen, wie zegt dat
hij geen achterdeurtje heeft ingebouwd waar Google geen weet
van heeft.

Ik heb gezocht op Google...niets gevonden over achterdeurtjes.
03-07-2008, 11:20 door Anoniem
wordt als sourcecode aangeboden dus je kan precies zien wat het doet, het
voordeel van open source.
04-07-2008, 10:47 door Jachra
Door Anoniem
wordt als sourcecode aangeboden dus je kan precies zien wat
het doet, het
voordeel van open source.

Of een nadeel als je niet kan programmeren en dus geen
enkele programeertaal snapt. Zoals Cruijff als zei: "Elk
voordeel hebt z'n nadeel."
06-07-2008, 12:24 door Anoniem
Door Jachra
Door Anoniem
wordt als sourcecode aangeboden dus je kan precies zien wat
het doet, het
voordeel van open source.

Of een nadeel als je niet kan programmeren en dus geen
enkele programeertaal snapt. Zoals Cruijff als zei: "Elk
voordeel hebt z'n nadeel."
huh, vergeleken met een close sourced applicatie is dat geen
nadeel. want dan kan jij ook niks zien. nu zijn er genoeg
mensen die het wel kunnen nakijken en echt wel aan de bel
trekken als er iets raars in zit.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.