Programska oprema
27.11.2007 06:29
Posodobljeno 18 let nazaj.

Deli z drugimi:

Share

Standard za varnejše Java-aplikacije

Organizacija Secure Programming Council (SPC), ki združuje največje strokovnjake na področju informacijske varnosti iz gospodarstva in državnih ustanov, je najavila pripravo novega standarda, ki bo služil kot osnova za izdelavo varnejših Java-aplikacij. Večina obstoječega programja na Javanski osnovi je namreč izredno dovzetna na napade nepridipravov in nevarno ogroža varnost računalniških sistemov. Številni hekerji ranljivosti s pridom izkoriščajo z namenom pridobitve podatkov zaupne narave, kot so uporabniška imena, gesla, številke kreditnih kartic in podobno. Izboljšave na področju varnosti Java-aplikacij naj bi prinesel dokument Essential Skills for Secure Programmers Using Java/Java, saj vsebuje natančna navodila kako izdelati varne, robustne in zanesljive spletne aplikacije. To obsega priporočila s področja oblikovanja varnih sistemov avtentikacije, nadzora dostopa, upravljanja z napakami in navideznimi strežniki, šifrirnimi sistemi ter podatkovnimi bazami. Varnostna navodila bo podjetje SANS kmalu vgradilo v sistem preverjanja znanja GIAC Secure Software Programmer (GSSP), ki ga podpirajo številna japonska, ameriška, nemška in indijska podjetja, združena v organizacijo CERT/CC. SANS bo del navodil vključil tudi v priporočila za programiranje v programskih jezikih C/C++, PHP, PERL in MS.NET Framework, ki so prav tako izpostavljeni vse pogostejšim napadom spletnih kriminalcev. Osnutek dokumenta za pripravo varnih Java-aplikacij je na voljo za brezplačno dolvleko s strani www1.sans-ssi.org/essential_skills_java.pdf.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Računalniške storitve mITch, Mitja Mihelič s.p.

Čolnarska ulica 3, 1310 Ribnica, Tel: 05 125 8575, 051 258 575
Ali vaše podjetje potrebuje oddelek za IT? Nekoč dostopne le za velike korporacije, danes so IT funkcije na voljo podjetjem vseh velikosti po zaslugi računalništva v oblaku in ... Več

M-SISTEM d.o.o.

Pot na Drenikov vrh 12, 1000 Ljubljana, Tel: 041 693 934
Nov IT sistem, bodisi strojni ali programski, je lahko velika naložba. Da bi jo karseda najbolje izkoristili, je pomembno, da izberete pravega IT dobavitelja in ponudnika programskih ... Več

Mauco d.o.o.

Zalog 2, 6230 Postojna, Tel: 068 642 605
V poslovnem svetu diverzifikacija pomeni razvejanje poslovanja na druge kategorije izdelkov, panoge ali trge. Diverzifikacija je pogosto zaščitna mreža pred izpadom dela v posamezni ... Več
Zlati partner

SMART COM d.o.o.

Brnčičeva ulica 45, 1000 Ljubljana, Tel: 01 5611 606
Smart Com udejanja vaše vizije Težko je slediti razvoju informacijskega sveta. Rešimo en problem in že se pojavita dva nova. Kako ohraniti stik z razvojem tehnologije? Odgovor na ... Več