Аратта - На головну

4 травня 2024, субота

 

Актуально
Музей «Аратта»
Невідома Аратта
Українські фільми
Українські мультфільми
Хто ти?
  Аратта у Facebook Аратта в YouTube Версія для мобільних пристроїв RSS
Чи знаєте Ви, що:
- першою Українською конституцією вважається документ «Пакти і Конституція прав і вольностей запорозького війська», складений гетьманом Пилипом Орликом у 1710 році. Історики мають різні думки щодо того, чи був цей документ Конституцією у сучасному розумінні цього слова або прогресивним твором, який випередив свій час, адже перші Конституції в Європі і США з’явилися лише за сімдесят років потому. Реальної сили Конституція Пилипа Орлика так і не набула, оскільки складалася вона на чужині та її укладачі не мали змоги повернутися в країну. Але в історії вона залишилася як оригінальна правова пам’ятка, яка вперше в Європі обгрунтовує можливість існування парламентської демократичної республіки.
Курс валюти:
 урси валют в банках  иЇва
 урси валют в обм≥нниках  иЇва
 урси валют в рег≥онах ”крањни

Погода в Україні:

Наш банер

Наш банер


Лише 16% комп’ютерних програм є безпечними

Технології 6312 переглядів

Опубліковано - 12.12.2011 10:21 | Всі новини | Версія для друку

Лише 16% комп’ютерних програм є безпечними
Лише 16% комп’ютерних програм є безпечними
Американська компанія Veracode, що розробляє засоби для проведення аудиту безпеки, представила результати дослідження коду близько 10 тисяч різних програм, перевірених протягом останніх 6 місяців.

Про це повідомила IT-TEHNOLOG.COM

Згідно із даними звіту, тільки 16% додатків пройшли тестування з першого разу, в інших випадках були виявлені проблеми з безпекою. Водночас півроку тому при аналогічному дослідженні перевірку відразу пройшли 42% додатків.

Цікавим є той факт, що програми комерційних і відкритих проектів пройшли тест з однаковим результатом. Обидві категорії програм пройшли тестування з першого разу тільки в 12% випадків.

Серед найбільш "популярних" вразливостей, до яких схильні web-додатки, дослідники відзначають атаки SQL-ін'єкції і XSS.

У ході дослідження в 68% перевірених web-додатків були виявлені проблеми, пов'язані з XSS-вразливостю, а з SQL-ін'єкцією - в 32%. При аналізі державних сайтів було виявлено, що 40% з них можуть використовуватися для ін'єкції SQL-коду, а 75% схильні до XSS-вразливостей. Для фінансового сектора дані показники становлять 29% і 67%, а для виробників ПЗ - 30% і 55% відповідно.

У 19% клієнтських додатків спостерігаються проблеми з обробкою помилок, в 15% - некоректна робота з буферами, в 14% - переповнення буфера, в 11% - можливість обходу каталогу (наприклад, відсутність перевірки на "../"), в 9% - цілочисельні переповнювання, ще в 9% - потенційна наявність бекдорів, в 8% - некоректне використання криптографічних засобів, у 4% - витік інформації, і в 2% - можливість виконання SQL-запитів.

Також виявлено, що від 30% до 70% додатків, розроблених для внутрішнього використання, повторно використовують чужий код, наприклад, виклик функцій сторонніх бібліотек. Досить часто саме сторонній код стає причиною проблем. Так, безліч XSS-вразливостей в додатках державних установ пов'язано з використанням платформи Adobe ColdFusion.
Share/Bookmark
 
Більше новин за темою «Технології»:
Більше тем:

Останні новини:

Популярні статті:
 
 

Найкращі закони народжуються зі звичаїв”
Жозеф Жубер

 
Відпочинок на схилах Дніпра
 

 

 

 

© АРАТТА. Український національний портал. 2006-2024.
При передруці інформації, посилання на aratta-ukraine.com обов`язкове.