Programska oprema
27.11.2007 06:29
Posodobljeno 17 let nazaj.

Deli z drugimi:

Share

Standard za varnejše Java-aplikacije

Organizacija Secure Programming Council (SPC), ki združuje največje strokovnjake na področju informacijske varnosti iz gospodarstva in državnih ustanov, je najavila pripravo novega standarda, ki bo služil kot osnova za izdelavo varnejših Java-aplikacij. Večina obstoječega programja na Javanski osnovi je namreč izredno dovzetna na napade nepridipravov in nevarno ogroža varnost računalniških sistemov. Številni hekerji ranljivosti s pridom izkoriščajo z namenom pridobitve podatkov zaupne narave, kot so uporabniška imena, gesla, številke kreditnih kartic in podobno. Izboljšave na področju varnosti Java-aplikacij naj bi prinesel dokument Essential Skills for Secure Programmers Using Java/Java, saj vsebuje natančna navodila kako izdelati varne, robustne in zanesljive spletne aplikacije. To obsega priporočila s področja oblikovanja varnih sistemov avtentikacije, nadzora dostopa, upravljanja z napakami in navideznimi strežniki, šifrirnimi sistemi ter podatkovnimi bazami. Varnostna navodila bo podjetje SANS kmalu vgradilo v sistem preverjanja znanja GIAC Secure Software Programmer (GSSP), ki ga podpirajo številna japonska, ameriška, nemška in indijska podjetja, združena v organizacijo CERT/CC. SANS bo del navodil vključil tudi v priporočila za programiranje v programskih jezikih C/C++, PHP, PERL in MS.NET Framework, ki so prav tako izpostavljeni vse pogostejšim napadom spletnih kriminalcev. Osnutek dokumenta za pripravo varnih Java-aplikacij je na voljo za brezplačno dolvleko s strani www1.sans-ssi.org/essential_skills_java.pdf.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

noviSplet, ATRIBUT d.o.o.

Verovškova ulica 55, 1000 Ljubljana, Tel: 01 565 32 61
Agencija za spletne storitve noviSplet Spletna agencija noviSplet deluje od leta 2004. Izdelala je že več kot 1000 spletnih mest. Na področju izdelave spletnih strani spada med ... Več

Minevra, Matjaž Kramar s.p.

Krallova 31, 8000 Novo mesto, Tel: 041-649-387
Kaj lahko za vas naredi podjetje Minevra? Živimo v digitalni dobi, kjer prevladuje računalniška in tiskalna oprema. Iskanje sebi primerno opremo je izziv in za mnoge zamudno opravilo. ... Več
Zlati partner

Enaa / Gambit trade d.o.o.

Savska cesta 3a, 1000 Ljubljana, Tel: 01 437 63 33
Gambit trade d.o.o. je eno najstarejših in uspešnejših računalniških podjetij pri nas. S svojo inovativnostjo premikajo meje. Tako so že leta 1999 postavili tudi Enaa prvo spletno ... Več

MegaSbajt, Sebastjan Sumina s.p.

Pot za Stan 16, 1351 Brezovica pri Ljubljani, Tel: 041 241 455
MegaSbajt je mlado podjetje, ki je ambiciozno pristopilo k izvajanju računalniških storitev in prodaje na področju informacijske tehnologije. Na podlagi strokovno in hitro izvedenih ... Več