Аратта - На головну

5 травня 2024, неділя

 

Актуально
Музей «Аратта»
Невідома Аратта
Українські фільми
Українські мультфільми
Хто ти?
  Аратта у Facebook Аратта в YouTube Версія для мобільних пристроїв RSS
Чи знаєте Ви, що:
- в Україні знаходиться унікальний міст, що пролягає між правим берегом однієї річки. Не вірите? Можете переконатися на власні очі, якщо відвідаєте Кам’янець-Подільську фортецю, що на Хмельниччині. Стара фортеця розташована на скелястому острові, охопленому петлею каньйону річки Смотрич. Таким чином, міст, що веде до фортеці, пролягає між двома точками правого берегу однієї річки. Крім того, ми не знайшли більше прикладів у світі, коли б міст тримався без усіляких підпор, а спирався б тільки на скелі. За однією з гіпотез, цей міст було зведено римлянами ще у II столітті під час походу Траянового війська на Дакію. Нині Кам’янецька фортифікація включена до переліку ЮНЕСКО
Курс валюти:
 урси валют в банках  иЇва
 урси валют в обм≥нниках  иЇва
 урси валют в рег≥онах ”крањни

Погода в Україні:

Наш банер

Наш банер


Лише 16% комп’ютерних програм є безпечними

Технології 6313 переглядів

Опубліковано - 12.12.2011 10:21 | Всі новини | Версія для друку

Лише 16% комп’ютерних програм є безпечними
Лише 16% комп’ютерних програм є безпечними
Американська компанія Veracode, що розробляє засоби для проведення аудиту безпеки, представила результати дослідження коду близько 10 тисяч різних програм, перевірених протягом останніх 6 місяців.

Про це повідомила IT-TEHNOLOG.COM

Згідно із даними звіту, тільки 16% додатків пройшли тестування з першого разу, в інших випадках були виявлені проблеми з безпекою. Водночас півроку тому при аналогічному дослідженні перевірку відразу пройшли 42% додатків.

Цікавим є той факт, що програми комерційних і відкритих проектів пройшли тест з однаковим результатом. Обидві категорії програм пройшли тестування з першого разу тільки в 12% випадків.

Серед найбільш "популярних" вразливостей, до яких схильні web-додатки, дослідники відзначають атаки SQL-ін'єкції і XSS.

У ході дослідження в 68% перевірених web-додатків були виявлені проблеми, пов'язані з XSS-вразливостю, а з SQL-ін'єкцією - в 32%. При аналізі державних сайтів було виявлено, що 40% з них можуть використовуватися для ін'єкції SQL-коду, а 75% схильні до XSS-вразливостей. Для фінансового сектора дані показники становлять 29% і 67%, а для виробників ПЗ - 30% і 55% відповідно.

У 19% клієнтських додатків спостерігаються проблеми з обробкою помилок, в 15% - некоректна робота з буферами, в 14% - переповнення буфера, в 11% - можливість обходу каталогу (наприклад, відсутність перевірки на "../"), в 9% - цілочисельні переповнювання, ще в 9% - потенційна наявність бекдорів, в 8% - некоректне використання криптографічних засобів, у 4% - витік інформації, і в 2% - можливість виконання SQL-запитів.

Також виявлено, що від 30% до 70% додатків, розроблених для внутрішнього використання, повторно використовують чужий код, наприклад, виклик функцій сторонніх бібліотек. Досить часто саме сторонній код стає причиною проблем. Так, безліч XSS-вразливостей в додатках державних установ пов'язано з використанням платформи Adobe ColdFusion.
Share/Bookmark
 
Більше новин за темою «Технології»:
Більше тем:

Останні новини:

Популярні статті:
 
 

Історія народу починається не з писемних згадок про нього, а з тих часів, які історична пам'ять цього народу зберегла””
Юрій Шилов

 
Реклама на порталі
 

 

 

 

© АРАТТА. Український національний портал. 2006-2024.
При передруці інформації, посилання на aratta-ukraine.com обов`язкове.