publikuj: Opublikuj w wykop.pl Opublikuj we flaker.pl Opublikuj na OSnews.pl Opublikuj w delicious wydrukuj
skomentuj »

TAGI: aplikacje webowe , edukacja , google , bezpieczeństwo , błąd , programowanie

2010-05-05 15:00  |  Michał Mewald

Jarlsberg: klient mikrobloga do nauki bezpiecznego pisania aplikacji webowych

Jarlsberg: klient mikrobloga do nauki bezpiecznego pisania aplikacji webowych

Aplikacje internetowe są podatne na szereg specyficznych błędów bezpieczeństwa. Choć twórcy aplikacji i usług webowych często są świadomi przynajmniej niektórych spośród stosowanych ataków, to jednak ich liczba i zróżnicowanie nadal sprawiają im ogromne problemy.

Google aby pomóc progamistom w nauce udostępniło nowego klienta sieci mikroblogowych o nazwie Jarlsberg. Jest on aplikacją napisaną tak źle, jak to tylko jest możliwe. Towarzyszy mu szereg ćwiczeń, mających na celu nauczenie technik znajdywania błędów i ich usuwania. Uwzględniono tam zarówno technikę black-box, w której atakujący dobierają się do aplikacji bez znajomości jej źródeł, oraz white-box, gdzie atakujący mają pełne rozeznanie w jej budowie.

Ćwiczenia wyglądają na dobrze dobrane. Pokazują różnego rodzaju błędy oraz sposoby ich wykorzystania. Każdy błąd zawiera informację opisującą, gdzie należy się go doszukiwać, oraz w jaki sposób przed nim się zabezpieczyć.

Często zdarza się jednak tak, że poprawki które wprowadzamy powodują nowe błędy. Także i to zostało uwzględnione w ćwiczeniach do Jarlsberga, aby uzmysłowić programistom, że poprawki wprowadzane do aplikacji potrafią nie tylko łatać ale i tworzyć nowe luki w oprogramowaniu.

Kod aplikacji dostępny jest na licencji Creative Commons, śmiało więc można go wykorzystać w szkoleniach i ćwiczeniach informatyków, inżynierów oprogramowania oraz programistów. Roli takich szkoleń nie można przecenić – pozwalają zrozumieć problemy związane z bezpieczeństwem aplikacji webowych oraz oraz błędy popełniane przez deweloperów, dzięki czemu w przyszłości łatwiej jest ich uniknąć.

Źródło: ArsTechnica.com

publikuj: Opublikuj w wykop.pl Opublikuj we flaker.pl Opublikuj na OSnews.pl Opublikuj w delicious wydrukuj
skomentuj »

Komentarze

Uwaga! Możesz zarejestrować się w serwisie i w ten sposób zarezerwować swój nick oraz ominąć konieczność ciągłego odczytywania wyrazów.

Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka (słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.

Polecane książki

Czytaj Webhosting

Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.

Zarejestruj domenę

Sprawdź dostępność swojej domeny:

.pl: 0 zł   .com: 19.90 zł
.com.pl: 0 zł   .eu: 19.90 zł