De beruchte browserhacker Michael Zalewski, die vorig jaar door Google werd ingehuurd, heeft een open source security assessment tool ontwikkeld die webapplicaties op beveiligingsproblemen controleert. Het gaat onder andere om cross-site script inclusion, onvoldoende cross-site request forgery bescherming, caching problemen, cross-site scripting mogelijkheden, onveilige cross-domain code en het het lekken van informatie.
Het voordeel van Ratproxy is de kleine overhead, kleine kans op storingen op de website, grote dekking van complexe situaties in Web 2.0 oplossingen en het inzicht dat het geeft in dynamische "cross-domain trust models".
De reden dat Google de tool aan het publiek beschikbaar stelt is omdat het de gemeenschap wil helpen met het begrijpen van de beveiligingsuitdagingen die met webtechnologieën samenhangen. "Wij zijn van mening dat verantwoord beveiligingsonderzoek de algemene veiligheid van het web ten goede komt, en we hebben deze tool uitgebracht om met nadruk dat soort onderzoek te steunen."
Deze posting is gelocked. Reageren is niet meer mogelijk.