اجزاء

گوگل کو مفت ویب ایپلیکیشن سیکیورٹی سکینر دیتا ہے

آیت الکرسی کی ایسی تلاوت آپ نے شاید پہلے@ کبهی نہ سنی هوU

آیت الکرسی کی ایسی تلاوت آپ نے شاید پہلے@ کبهی نہ سنی هوU
Anonim

گوگل نے اپنے اندرونی اوزار میں سے ایک آزاد ویب پر مبنی ایپلی کیشنز کی حفاظت کے لئے استعمال کیا ہے.

اپپیٹ 2.0 سافٹ ویئر کے لائسنس کے تحت جاری کردہ ریٹروپاکی، ویب ایپلی کیشن میں مختلف کوڈنگ کے مسائل کو دیکھتا ہے. جیسے غلطیاں جو کراس سائٹ سکرپٹ حملے کی اجازت دے سکتی ہیں یا کیشنگ کے مسائل کو حل کرسکتے ہیں.

"ہم نے یہ آلے کو آزادانہ طور پر کھلا ذریعہ کے طور پر دستیاب کرنے کا فیصلہ کیا ہے کیونکہ ہم محسوس کرتے ہیں کہ یہ معلومات سیکورٹی برادری کو آگے بڑھانے میں اہم کردار ادا کرے گا. معاون ویب ٹیکنالوجیز کے ساتھ منسلک سیکورٹی چیلنجوں سے تعلق رکھنے والے کمیونٹی کی تفہیم، "کمپنی کے سیکورٹی بلاگ پر گوگل کے مائیکل زالزکیکی نے لکھا.

[مزید پڑھنے: آپ کے ونڈوز پی سی سے میلویئر کو کیسے ہٹا دیں]

Ratproxy Zalewski نے لکھا ہے - ورژن 1.51 بیٹا کے طور پر جاری کیا گیا ہے - دوسرے اسکینرز کے مقابلے میں تیز رفتار اور کم مداخلت ہے کہ یہ غیر فعال ہے اور چلنے کے دوران اس سے زیادہ ٹریفک کا سامنا کرنا پڑتا ہے. فعال سکینرز کی درخواست کی کارکردگی کے ساتھ مسائل پیدا ہوسکتے ہیں.

یہ آلہ مواد کو ٹھنڈا کرتا ہے اور جاوا اسکرپٹ کے اسکرینوں کو سٹائل شیٹس سے نکال سکتا ہے. یہ دوسری خصوصیات میں سے ایس ایس ایل (سیکورٹ ساکٹ پرت) سکیننگ کی حمایت کرتا ہے.

چونکہ یہ ایک غیر فعال موڈ میں چلتا ہے، Ratproxy تشویش کے علاقوں پر زور دیتا ہے کہ "ضروری سیکورٹی خامیوں کی ضروریات کی نشاندہی نہیں ہے. پھر زالیوسکی نے لکھا.

گوگل نے Ratproxy کا ایک جائزہ اور ذریعہ کوڈ کے لئے ایک ڈاؤن لوڈ، اتارنا لنک پوسٹ کیا ہے. "Zalewski نے لکھا. اپاچی 2.0 لائسنس کے تحت لائسنس یافتہ کوڈ کو ڈسوکیٹک کاموں میں شامل کیا جاسکتا ہے، بشمول تجارتی افراد، لیکن کوڈ کی اصل کو تسلیم کیا جانا چاہئے.

کمزور ویب ایپلی کیشن سیکورٹی کمپنیوں کو شرمندہ کرنے کے لئے جاری رکھے ہوئے ہیں، جو ممکنہ طور پر کسٹمر یا مالیاتی اعداد و شمار کے نقصان کا باعث بنتی ہیں.

ویب ایپلی کیشن سیکورٹی کنسورشیمیم کے ذریعہ ایک 2006 سروے پایا گیا کہ 85.57 فیصد 31،373 سائٹس کراس سائٹ سکرپٹ حملوں میں کمزور تھے، 26.38 فیصد SQL انجیکشن سے کمزور تھے اور 15.70 فیصد دیگر غلطیاں تھیں جو اعداد و شمار کے نقصان کی وجہ سے ہوسکتے تھے. > اس کے نتیجے میں، سلامتی کے فروشوں نے بڑی سیکورٹی کمپنیوں کو میدان میں چھوٹے، مخصوص کمپنیوں کو حاصل کرنے والی بڑی سیکورٹی کمپنیوں کے ساتھ بہتر سیکورٹی کے اوزار کی ضرورت کو بھرنے کے لئے منتقل کر دیا ہے.

جون 2007 میں، آئی بی ایم نے واچ فائر، ایک کمپنی جس نے ویب ایپلی کیشن کے خطرے پر توجہ مرکوز کی سکیننگ، ڈیٹا کی حفاظت اور تعمیل کے آڈیٹنگ. دو ہفتوں کے بعد، ہیلوٹ پیکڈ نے کہا کہ یہ سپی ڈائنٹسکس خریدیں گے، واچ فائر کا ایک حریف جس کے سافٹ ویئر کو بھی ویب ایپلی کیشنز میں زیادتی کا سامنا کرنا پڑتا ہے اور تعمیل کے آڈٹ انجام دینے کے لۓ ہوتا ہے.