Programska oprema
27.11.2007 06:29
Posodobljeno 18 let nazaj.

Deli z drugimi:

Share

Standard za varnejše Java-aplikacije

Organizacija Secure Programming Council (SPC), ki združuje največje strokovnjake na področju informacijske varnosti iz gospodarstva in državnih ustanov, je najavila pripravo novega standarda, ki bo služil kot osnova za izdelavo varnejših Java-aplikacij. Večina obstoječega programja na Javanski osnovi je namreč izredno dovzetna na napade nepridipravov in nevarno ogroža varnost računalniških sistemov. Številni hekerji ranljivosti s pridom izkoriščajo z namenom pridobitve podatkov zaupne narave, kot so uporabniška imena, gesla, številke kreditnih kartic in podobno. Izboljšave na področju varnosti Java-aplikacij naj bi prinesel dokument Essential Skills for Secure Programmers Using Java/Java, saj vsebuje natančna navodila kako izdelati varne, robustne in zanesljive spletne aplikacije. To obsega priporočila s področja oblikovanja varnih sistemov avtentikacije, nadzora dostopa, upravljanja z napakami in navideznimi strežniki, šifrirnimi sistemi ter podatkovnimi bazami. Varnostna navodila bo podjetje SANS kmalu vgradilo v sistem preverjanja znanja GIAC Secure Software Programmer (GSSP), ki ga podpirajo številna japonska, ameriška, nemška in indijska podjetja, združena v organizacijo CERT/CC. SANS bo del navodil vključil tudi v priporočila za programiranje v programskih jezikih C/C++, PHP, PERL in MS.NET Framework, ki so prav tako izpostavljeni vse pogostejšim napadom spletnih kriminalcev. Osnutek dokumenta za pripravo varnih Java-aplikacij je na voljo za brezplačno dolvleko s strani www1.sans-ssi.org/essential_skills_java.pdf.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

NGN MEDIA

Ulica 15. maja 10b, 6000 Koper/capodistria, Tel: 041 694 668
Ste na spletu? Če niste, ne obstajate. To je resnica digitalne dobe. Potrošniki iščejo najhitrejšo pot do izdelka ali storitve. Na vas je, da jim to omogočite, bodisi prek spletne ... Več
Zlati partner

TEHNOLOŠKI PARK LJUBLJANA d.o.o.

Tehnološki park 19, 1000 Ljubljana, Tel: 01 620 34 01
Tehnološki park Ljubljana (TP LJ) kot mednarodni tehnološki hub, kjer se stikajo vrhunske tehnologije, srečujejo najboljša razvojna podjetja in nastajajo nove tehnološke zgodbe. ... Več

GRID d.o.o.

Cesta v Šmartno 49a, 1000 Ljubljana, Tel: 040 299 901
Zlati partner

XLAB

Pot za brdom 100, 1000 Ljubljana, Tel: 01 244 77 50
XLAB je globalno IT podjetje, osredotočeno na področja oddaljenega namizja (ISL Online), avtomatizacije in upravljanja hibridne infrastrukture (XLAB Steampunk) ter umetne inteligence, napredne ... Več