Javascript и современный интернет
25 марта 2007, Богомазов Алексей
0
|
Ошибки в JavaScript коде и web-разработчики, которые не компетентны в новых технологиях программирования представляют серьёзную опасность для безопасности многих интернет сайтов и их посетителей.
На прошедшем 24 марта съезде хакеров ShmooCon, Билли Хофман (Billy Hoffman), ведущий инженер-исследователь производителя программного обеспечения из Атланты SPI Dynamics, подробно рассказал о том, что он считает эпидемией для сегодняшней сети.
Предполагаемая угроза скрывается в широкой распространенности ошибок в JavaScript кодах, а также небезопасное использование так называемых языков программирования для web-сервисов, например, такого как AJAX, который совмещает асинхронный JavaScript с XML, и использование их во многих популярных сайтах и приложениях.
В добавок к возникновению лазеек в web-приложениях, Хофман продемонстрировал как JavaScript и AJAX-базируемые функции могут быть использованы хакерами для online-поиска новых уязвимостей.
"За последние два года мы увидели как JavaScript используется от краж cookies для совершения входа в систему до, так называемой техники, screen-scraping и других атак. Сейчас JavaScript используется для сканирования портов с целью создания самораспространяющегося вредоносного кода и кражи истории браузера".
Исследователи, утверждающие, что данные ошибки есть на сайтах практически любой компании, показали, как можно взять под контроль базу CNN.com и манипулировать новостями. Сообщение об используемой ошибке, кстати, появлялось на форумах по безопасности несколько месяцев назад, а также было направлено в CNN, однако, до сих пор ошибка исправлена не была.
Ховман заявил, что производятся попытки изменить направления разработок программного обеспечения и индустрии безопасности путем разъяснения, насколько может быть разрушительно использование JavaScript.
Рекомендуем также почитать
Свежие новости раздела
Google готовит Android 11 и думает о запуске собственного процессора
Google хочет, чтобы новый дизайн платформы напоминал медиаадаптер Chromecast
ТОП-3 тарифов на интернет для загородных домов и коттеджей
ТОП-3 выгодных тарифов на интернет для загородных домов и коттеджей от провайдеров
Zyxel VPN2S – бюджетный межсетевой экран
Межсетевой экран Zyxel VPN2S поступит в продажу в июне этого года
Wrike: сервис для управления проектами
Российским компаниям стал доступен новый сервис для совместной работы над проектами.
NETGEAR M4300 Intelligent Edge: новые корпоративные коммутаторы
Представлена новая серия коммутаторов для корпоративных сетей с опциональной поддержкой POE.
Статьи раздела
-
Аппаратная IP-телефония от Gigaset
Интернет и сети
-
StarBlazer Tandem Ku: обзор двухстороннего спутникового интернета
Интернет и сети
-
Ganz ZN-M2AF: обзор миниатюрной IP-камеры для помещений
Интернет и сети
-
Ganz ZN-DT2MTP-IR: обзор IP-камеры 1080p стандарта IP66
Интернет и сети
-
UPVEL UP-228GE: обзор гигабитного коммутатора PoE+
Интернет и сети
-
Ganz ZN-MD221M: обзор антивандальной купольной IP-камеры 1080р
Интернет и сети
Все свежие новости
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
Apple обменивается исками с Ericsson, в 2022-м году сохранится дефицит микросхем
ZenFone Max Pro (M1) – новый смартфон от ASUS
ZenFone Max Pro – смартфон с высокой емкостью аккумулятора
ONYX BOOX Note – новый ридер с экраном 10,3"
Букридер с ридер с экраном 10,3" весит всего 325 граммов
Материнские платы ASUS на базе чипсетов AMD серии X470 уже в продаже
В материнские платы ASUS добавлены новые функции тонкой настройки, охлаждения и персонализации
MMO Project Genom – обновление Авалон
Обновление Project Genom – новая территория более 90 квадратных виртуальных километров
Искусственный интеллект научили думать по-собачьи
Ученые разработали систему на базе алгоритмов глубокого обучения, которая может действовать как собака.
Отзывы
0 Оставить отзывДобавить отзыв