<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Новый инструмент web-аудита выявил, что большинство сайтов н...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/69351.html</link>
    <description>Компания Qualys, специализирующаяся на безопасности, выпустила (http://news.qualys.com/2010/07/qualys-releases-blindelephant.html) Open Source приложение Blind Elephant (http://blindelephant.sourceforge.net/) (Слепой Слон) главное назначение которого - анализ уязвимостей в веб-приложениях. Одной из основных проблем, которую призвана решить утилита, это точное определение установленных web-приложений и их версий, что порой сделать самому достаточно затруднительно.&lt;br&gt;&lt;br&gt;&lt;br&gt;С помощью Blind Elephant было проанализировано более миллиона веб-сайтов, и была собрана следующая статистика по уязвимостям:&lt;br&gt;&lt;br&gt;&lt;br&gt;- уязвимы 91&#037; сайтов с blog-движком Movable Type;&lt;br&gt;- уязвимы 92&#037; сайтов с CMS Joomla!;&lt;br&gt;- уязвимы 95&#037; сайтов с CMS MediaWiki;&lt;br&gt;- уязвимы 85&#037; сайтов с веб-приложением PHPMyAdmin для управления СУБД MySQL;&lt;br&gt;- уязвимы 74&#037; сайтов с CMS Moodle;&lt;br&gt;- уязвимы 70&#037; сайтов с CMS Drupal;&lt;br&gt;- уязвимы 65&#037; сайтов с SPIP;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Самым небезопасным приложением в статистике оказался форумный движок phpBB - уязвимос...&lt;br&gt;&lt;br&gt;URL: http://www.net</description>

<item>
    <title>Новый инструмент web-аудита выявил, что большинство сайтов н... (Харон)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/69351.html#44</link>
    <pubDate>Wed, 04 Aug 2010 22:11:02 GMT</pubDate>
    <description>&amp;gt;&amp;gt;подсчёте HASH (контрольных) сумм файлов, установленных на веб-сервере&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Чушь какая-то. У этих британских ученых был доступ к файловым системам &quot;более &lt;br&gt;&amp;gt;миллиона веб-сайтов&quot;? Как они иначе могли подсчитать контрольные суммы? &lt;br&gt;&lt;br&gt;у вас он тоже есть. Чтобы определить версию движка, необязательно все исходники на РНР лопатить. Достаточно составить уникальную сигнатуру. Например, changelog.txt или еще что-нибудь. Если взять несколько таких файлов, то надёжность определения повышается.&lt;br&gt;</description>
</item>

<item>
    <title>Новый инструмент web-аудита выявил, что большинство сайтов н... (ВалераСНевы)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/69351.html#43</link>
    <pubDate>Mon, 02 Aug 2010 14:47:12 GMT</pubDate>
    <description>Точнее не совсем конечно ликвидировать, но совершенно точно реформировать инструментарий коренным образом можно.&lt;br&gt;</description>
</item>

<item>
    <title>Новый инструмент web-аудита выявил, что большинство сайтов н... (ВалераСНевы)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/69351.html#42</link>
    <pubDate>Mon, 02 Aug 2010 14:45:02 GMT</pubDate>
    <description>То есть я тут подумал на досуге и пришел к выводу, что фактически можно ликвидировать всю нишу антивирусного софта лёгкими манипуляциями по предоставлению в открытый доступ хэш-суммы файлов программных продуктов.&lt;br&gt;</description>
</item>

<item>
    <title>Новый инструмент web-аудита выявил, что большинство сайтов н... (ВалераСНевы)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/69351.html#41</link>
    <pubDate>Mon, 02 Aug 2010 09:14:22 GMT</pubDate>
    <description>Это конечно касается только тех, кто заинтересован в том чтобы его софт был защищен максимально надежно.&lt;br&gt;</description>
</item>

<item>
    <title>Новый инструмент web-аудита выявил, что большинство сайтов н... (ВалераСНевы)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/69351.html#40</link>
    <pubDate>Mon, 02 Aug 2010 08:51:54 GMT</pubDate>
    <description>Можно всё что угодно сделать, речь о другом, речь о том что с помощью контрольных сумм можно очень малыми усилиями создать существенные трудности вирусописателям. Сайт переодически проверяют и легко заметить подмену.&lt;br&gt;</description>
</item>

<item>
    <title>Новый инструмент web-аудита выявил, что большинство сайтов н... (Александр)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/69351.html#39</link>
    <pubDate>Mon, 02 Aug 2010 06:42:37 GMT</pubDate>
    <description>&amp;gt;Иногда на опеннете пишут страшные вещи про WordPress. Что уязвимости находятся редко, &lt;br&gt;&amp;gt;но зато какие!!! Поэтому его, наверно, и обновляют на 96&#037; проверенных &lt;br&gt;&amp;gt;сайтов. &lt;br&gt;&lt;br&gt;Многие владельцы сайтов на WP не читают опеннет, которые и на сразу кстати пишет о дырах в WP.&lt;br&gt;&lt;br&gt;Но об этих дырах сам WP обязательно предупреждает владельцев, и обновление делается одним нажатием кнопки, что играет на безопасность платформы в целом.&lt;br&gt;</description>
</item>

<item>
    <title>Новый инструмент web-аудита выявил, что большинство сайтов н... (Александр)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/69351.html#38</link>
    <pubDate>Mon, 02 Aug 2010 06:40:56 GMT</pubDate>
    <description>Это скорее говорит о &quot;стоимости&quot; вхождения в язык.&lt;br&gt;&lt;br&gt;Но никак не говорит, что приложения на .NET  &quot;в среднем по больнице&quot; будут безопаснее, чем написанные на PHP. Это лишь говорит, что авторам исследования попалось меньше софта, написанного на одном языке, чем на другом.&lt;br&gt;&lt;br&gt;Другой вопрос, что на Pyton-е гораздо меньше пишется в том числе и потому, что хостинг с ним дороже, и готового софта, подходящего для неискушенных начинающих веб-мастеров, поменьше будет.&lt;br&gt;&lt;br&gt;А то слышно порой: &quot;мне нужно быстро поднять сайт, что бы такое взять? куплю хостинг за 30 руб в месяц и поставлю туда &quot;хакерскую&quot; сборку какой-нибудь CMS-ки&quot;, а что и хостинг дырявый, и сборка неофициальная, и содержит компоненты, давно не поддерживаемые, и дырявые - это уже никто не смотрит. А анонимусы потом кричат, аж слюной исходят, что PHP дырявый.&lt;br&gt;</description>
</item>

<item>
    <title>Новый инструмент web-аудита выявил, что большинство сайтов н... (SkyRanger)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/69351.html#37</link>
    <pubDate>Mon, 02 Aug 2010 05:58:22 GMT</pubDate>
    <description>&amp;gt;кстати если в практику ввести обязательную дисциплину публикации контрольных сумм всех файлов &lt;br&gt;&amp;gt;входящих в дистрибы, то фактически отпадает необходимость в антивирусах... &lt;br&gt;&lt;br&gt;Угу, кто бы еще их использовал, эти контрольные суммы :) Тем более что можно хакнуть страничку и повесить свои :)&lt;br&gt;</description>
</item>

<item>
    <title>Новый инструмент web-аудита выявил, что большинство сайтов н... (ВалераСНевы)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/69351.html#36</link>
    <pubDate>Sun, 01 Aug 2010 16:50:26 GMT</pubDate>
    <description>кстати если в практику ввести обязательную дисциплину публикации контрольных сумм всех файлов входящих в дистрибы, то фактически отпадает необходимость в антивирусах...&lt;br&gt;</description>
</item>

</channel>
</rss>
