|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Новый инструмент web-аудита выявил, что большинство сайтов н..." | +/– | |
Сообщение от opennews (??) on 30-Июл-10, 14:32 | ||
Компания Qualys, специализирующаяся на безопасности, выпустила (http://news.qualys.com/2010/07/qualys-releases-blindelephant...) Open Source приложение Blind Elephant (http://blindelephant.sourceforge.net/) (Слепой Слон) главное назначение которого - анализ уязвимостей в веб-приложениях. Одной из основных проблем, которую призвана решить утилита, это точное определение установленных web-приложений и их версий, что порой сделать самому достаточно затруднительно. | ||
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Новый инструмент web-аудита выявил, что большинство сайтов н..." | +1 +/– | |
Сообщение от a (??) on 30-Июл-10, 14:32 | ||
Ничего удивительного. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
2. "Новый инструмент web-аудита выявил, что большинство сайтов н..." | +4 +/– | |
Сообщение от pavlinux (ok) on 30-Июл-10, 14:46 | ||
> Новый инструмент web-аудита выявил, что большинство сайтов не уделяют внимание безопасности | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
3. "Новый инструмент web-аудита выявил, что большинство сайтов н..." | –1 +/– | |
Сообщение от аноним on 30-Июл-10, 15:12 | ||
# Популярность языков программирования для создания web-приложений: | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
6. "Новый инструмент web-аудита выявил, что большинство сайтов н..." | +/– | |
Сообщение от deboon on 30-Июл-10, 15:54 | ||
Какбэ и phpBB и WordPress на пхп написаны, не? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
20. "Новый инструмент web-аудита выявил, что большинство сайтов н..." | +1 +/– | |
Сообщение от User294 (ok) on 30-Июл-10, 19:36 | ||
Плохому танцору всегда что-то мешает :).То на си ругались - дескать переполнения буферов. Гадость, дескать! Ну ладно. Вот веб програминг появился. Буфера и правда там не переполняются. Зато новых классов уязвимостей понавылезло - мама не горюй. Стало лучше? :) | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
24. "Новый инструмент web-аудита выявил, что большинство сайтов н..." | +1 +/– | |
Сообщение от Аноним (??) on 31-Июл-10, 02:16 | ||
> Какбэ и phpBB и WordPress на пхп написаны, не? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
9. "Новый инструмент web-аудита выявил, что большинство сайтов н..." | +5 +/– | |
Сообщение от aim (ok) on 30-Июл-10, 16:22 | ||
PHP конечно способствует... но виноваты _всегда_ руки | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
10. "Новый инструмент web-аудита выявил, что большинство сайтов н..." | –1 +/– | |
Сообщение от аноним on 30-Июл-10, 16:29 | ||
PHP плодит и кривые руки в том числе. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
23. "Новый инструмент web-аудита выявил, что большинство сайтов н..." | +/– | |
Сообщение от User294 (ok) on 31-Июл-10, 01:50 | ||
Мне кажется что если заменить PHP на [тут впишите ваш любимый язык программирования] - мало что изменится. Ну разве что если язык будет настолько сложен для освоения что идиоты в принципе окажутся не способны им пользоваться. Однако это автоматически урежет и популярность языка до мизерной и ... правильно. Идиоты всегда придумают как подстрелить себя в пятку. Надежная защита от дурака - миф. А уж в языке программирования - вообше фантастика. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
25. "Новый инструмент web-аудита выявил, что большинство сайтов н..." | +2 +/– | |
Сообщение от Аноним (??) on 31-Июл-10, 02:28 | ||
> Мне кажется что если заменить PHP на | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
38. "Новый инструмент web-аудита выявил, что большинство сайтов н..." | +1 +/– | |
Сообщение от Александр (??) on 02-Авг-10, 10:40 | ||
Это скорее говорит о "стоимости" вхождения в язык. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
4. "Новый инструмент web-аудита выявил, что большинство сайтов н..." | +3 +/– | |
Сообщение от Аноним (??) on 30-Июл-10, 15:14 | ||
Нет, это реклама WordPress. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
14. "Новый инструмент web-аудита выявил, что большинство сайтов н..." | +1 +/– | |
Сообщение от Zenitur on 30-Июл-10, 17:37 | ||
Иногда на опеннете пишут страшные вещи про WordPress. Что уязвимости находятся редко, но зато какие!!! Поэтому его, наверно, и обновляют на 96% проверенных сайтов. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
39. "Новый инструмент web-аудита выявил, что большинство сайтов н..." | +/– | |
Сообщение от Александр (??) on 02-Авг-10, 10:42 | ||
>Иногда на опеннете пишут страшные вещи про WordPress. Что уязвимости находятся редко, | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
18. "Новый инструмент web-аудита выявил, что большинство сайтов н..." | +/– | |
Сообщение от runoverheads on 30-Июл-10, 18:28 | ||
дык самый вменяемый движок. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
7. "Новый инструмент web-аудита выявил, что большинство сайтов н..." | +8 +/– | |
Сообщение от anonymous (??) on 30-Июл-10, 16:04 | ||
>подсчёте HASH (контрольных) сумм файлов, установленных на веб-сервере | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
44. "Новый инструмент web-аудита выявил, что большинство сайтов н..." | +/– | |
Сообщение от Харон on 05-Авг-10, 02:11 | ||
>>подсчёте HASH (контрольных) сумм файлов, установленных на веб-сервере | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
8. "Новый инструмент web-аудита выявил, что большинство сайтов н..." | +4 +/– | |
Сообщение от 82500 on 30-Июл-10, 16:17 | ||
Получается, если внес изменения в OpenSource прокет, он тут же становится уязвимым? Отличный метод анализа. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
15. "Новый инструмент web-аудита выявил, что большинство сайтов н..." | +2 +/– | |
Сообщение от Zenitur on 30-Июл-10, 17:38 | ||
>Получается, если внес изменения в OpenSource прокет, он тут же становится уязвимым? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
11. "Новый инструмент web-аудита выявил, что большинство сайтов н..." | +/– | |
Сообщение от Аноним (??) on 30-Июл-10, 16:50 | ||
Эээ подождите она всеголиш версии движка выясняет. Надо было так и писать, что большинство доже и не знает, что их надо обновлять. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
12. "Новый инструмент web-аудита выявил, что большинство сайтов н..." | –1 +/– | |
Сообщение от KERNEL_PANIC (ok) on 30-Июл-10, 17:14 | ||
А мне вот интересно, как они это проверяли? Взламывали, что ли? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
13. "Новый инструмент web-аудита выявил, что большинство сайтов н..." | +/– | |
Сообщение от auk on 30-Июл-10, 17:19 | ||
идём на сайт и читаем: | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
17. "Новый инструмент web-аудита выявил, что большинство сайтов н..." | +1 +/– | |
Сообщение от klalafuda on 30-Июл-10, 17:41 | ||
| ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
19. "Новый инструмент web-аудита выявил, что большинство сайтов н..." | +/– | |
Сообщение от zazik (ok) on 30-Июл-10, 19:24 | ||
> | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
21. "Новый инструмент web-аудита выявил, что большинство сайтов н..." | +1 +/– | |
Сообщение от klalafuda on 30-Июл-10, 23:56 | ||
http://geocoder.us/blog/wp-admin/ | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
22. "Новый инструмент web-аудита выявил, что большинство сайтов н..." | +/– | |
Сообщение от zazik (ok) on 31-Июл-10, 00:31 | ||
>[оверквотинг удален] | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
26. "Новый инструмент web-аудита выявил, что большинство сайтов н..." | +/– | |
Сообщение от demimurych (ok) on 31-Июл-10, 04:05 | ||
как бэ информация о том | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
30. "Новый инструмент web-аудита выявил, что большинство сайтов н..." | +/– | |
Сообщение от Аноним (??) on 31-Июл-10, 18:04 | ||
Да мы верим. Конечно же. А уж с самой то последней - так вообще! Вот только одна проблема - как только ея зарелизят ... всё повторяется снова, и снова оказывается что уж в самой то последней - ну уж точно уже ... :) | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
27. "Новый инструмент web-аудита выявил, что большинство сайтов н..." | +/– | |
Сообщение от ВалераСНевы on 31-Июл-10, 12:51 | ||
Дело не в PHP! Товарищи! Дело в контроле HASH сумм! Вы понимаете, я качаю Opera с русского сервера и качаю через прокси идентичную версию и сравнию контрольные суммы... ОНИ РАЗНЫЕ! Для чистоты эксперимента качал несколько раз! Для россии одна версия дистриба, для других стран другая версия. Что они там меняют в коде? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
31. "Новый инструмент web-аудита выявил, что большинство сайтов н..." | +/– | |
Сообщение от mef (ok) on 01-Авг-10, 00:49 | ||
Т.е. если качнуть через прокси, то поменяется контрольная сумма? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
32. "Новый инструмент web-аудита выявил, что большинство сайтов н..." | +/– | |
Сообщение от kressh on 01-Авг-10, 01:38 | ||
Наверное, хэш-суммы разные из-за локализации, нет? | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
33. "Новый инструмент web-аудита выявил, что большинство сайтов н..." | +/– | |
Сообщение от ВалераСНевы on 01-Авг-10, 04:11 | ||
"Наверное, хэш-суммы разные из-за локализации, нет?" | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
34. "Новый инструмент web-аудита выявил, что большинство сайтов н..." | +/– | |
Сообщение от ВалераСНевы on 01-Авг-10, 04:13 | ||
То есть это к размышлению на досуге... ;) | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
36. "Новый инструмент web-аудита выявил, что большинство сайтов н..." | +/– | |
Сообщение от ВалераСНевы on 01-Авг-10, 20:50 | ||
кстати если в практику ввести обязательную дисциплину публикации контрольных сумм всех файлов входящих в дистрибы, то фактически отпадает необходимость в антивирусах... | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
37. "Новый инструмент web-аудита выявил, что большинство сайтов н..." | +/– | |
Сообщение от SkyRanger (ok) on 02-Авг-10, 09:58 | ||
>кстати если в практику ввести обязательную дисциплину публикации контрольных сумм всех файлов | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
40. "Новый инструмент web-аудита выявил, что большинство сайтов н..." | +/– | |
Сообщение от ВалераСНевы on 02-Авг-10, 12:51 | ||
Можно всё что угодно сделать, речь о другом, речь о том что с помощью контрольных сумм можно очень малыми усилиями создать существенные трудности вирусописателям. Сайт переодически проверяют и легко заметить подмену. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
41. "Новый инструмент web-аудита выявил, что большинство сайтов н..." | +/– | |
Сообщение от ВалераСНевы on 02-Авг-10, 13:14 | ||
Это конечно касается только тех, кто заинтересован в том чтобы его софт был защищен максимально надежно. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
42. "Новый инструмент web-аудита выявил, что большинство сайтов н..." | +/– | |
Сообщение от ВалераСНевы on 02-Авг-10, 18:45 | ||
То есть я тут подумал на досуге и пришел к выводу, что фактически можно ликвидировать всю нишу антивирусного софта лёгкими манипуляциями по предоставлению в открытый доступ хэш-суммы файлов программных продуктов. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
43. "Новый инструмент web-аудита выявил, что большинство сайтов н..." | +/– | |
Сообщение от ВалераСНевы on 02-Авг-10, 18:47 | ||
Точнее не совсем конечно ликвидировать, но совершенно точно реформировать инструментарий коренным образом можно. | ||
Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |