Organizacija Secure Programming Council (SPC), ki združuje največje strokovnjake na področju informacijske varnosti iz gospodarstva in državnih ustanov, je najavila pripravo novega standarda, ki bo služil kot osnova za izdelavo varnejših Java-aplikacij. Večina obstoječega programja na Javanski osnovi je namreč izredno dovzetna na napade nepridipravov in nevarno ogroža varnost računalniških sistemov. Številni hekerji ranljivosti s pridom izkoriščajo z namenom pridobitve podatkov zaupne narave, kot so uporabniška imena, gesla, številke kreditnih kartic in podobno. Izboljšave na področju varnosti Java-aplikacij naj bi prinesel dokument Essential Skills for Secure Programmers Using Java/Java, saj vsebuje natančna navodila kako izdelati varne, robustne in zanesljive spletne aplikacije. To obsega priporočila s področja oblikovanja varnih sistemov avtentikacije, nadzora dostopa, upravljanja z napakami in navideznimi strežniki, šifrirnimi sistemi ter podatkovnimi bazami. Varnostna navodila bo podjetje SANS kmalu vgradilo v sistem preverjanja znanja GIAC Secure Software Programmer (GSSP), ki ga podpirajo številna japonska, ameriška, nemška in indijska podjetja, združena v organizacijo CERT/CC. SANS bo del navodil vključil tudi v priporočila za programiranje v programskih jezikih C/C++, PHP, PERL in MS.NET Framework, ki so prav tako izpostavljeni vse pogostejšim napadom spletnih kriminalcev. Osnutek dokumenta za pripravo varnih Java-aplikacij je na voljo za brezplačno dolvleko s strani www1.sans-ssi.org/essential_skills_java.pdf.
Ljubljanska cesta 24a, 4000 Kranj, Tel: 04 207 20 00
Vodilni evropski ponudnik komunikacijskih rešitev za digitalno preobrazbo
Z več kot 70 leti izkušenj je podjetje Kontron vodilni evropski ponudnik komunikacijskih rešitev za digitalno ... Več
Razmišljajte kot vaši kupci
Kako prepričati vaše potencialne kupce? Ste poskusili različne marketinške strategije, ki niso obrodile želenih rezultatov? S temi izzivi se zadnjih ... Več
Cankarjeva cesta 6a, 8330 Metlika, Tel: 041 630 449
Podjetje InfoQ d.o.o. razvija programske rešitve za proizvodna podjetja, ki potrebujejo SCADA (Supervisory Control and Data Acquisition) in MES (Manufacturing Execution System) skupaj ... Več
Podjetje IN.PU.T., prodaja računalniške opreme, Tadej Pucelj, s.p. je začelo poslovati v letu 2003,kot internetna trgovina (www.in-put.com) z računalniško opremo. V zadnjih letih ... Več
To spletno mesto uporablja piškotke, s katerimi vam lahko zagotovimo najboljšo možno uporabniško izkušnjo. Podatki o piškotkih so shranjeni v vašem brskalniku in opravljajo funkcije, kot so vodenje uporabniške seje in pomoč naši skupini pri razumevanju, kateri odseki spletnega mesta se vam zdijo najbolj zanimivi in koristni.
Nujni piškotki
Nujni piškotki so ključni za delovanje spletnega mesta in jih ne morete izklopiti.
Če onemogočite ta piškotek, vaših nastavitev ne bomo mogli shraniti. To pomeni, da boste morali vsakič, ko obiščete to spletno mesto, piškotke znova omogočiti ali onemogočiti.
Tretjeosebni piškotki
To spletno mesto uporablja Google Analytics za zbiranje anonimnih podatkov, kot so število obiskovalcev spletnega mesta in najbolj priljubljenih strani. Če omogočimo piškotek, nam pomaga izboljšati spletno mesto.
Najprej omogočite nujne piškotke, da bomo lahko shranili vaše nastavitve!