كارت dvb , كارت دي وي بي , دی وی بی , رسيور , رسیور
| |
اين يك بخش از موضوع آیا استفاده از نرم افزارهای متن باز، مخاطره آمیز است؟ است كه در انجمن اخبار هک مطرح گرديده و اين انجمن نيز زير مجموعهي تالار هاي امنيتي است: یک پژوهش جدید نشان می دهد تمهیدات امنیتی توسعه دهندگان نرمافزارهای متن باز به گونهای است که شرکتها و سازمانها پیش از استفاده از این گونه نرمافزارها، باید بیش از گذشته و بسیار جدیتر، جوانب کار را بسنجند. به گزارش آژانس خبری پرشین هک از مشورت،در پژوهشی که توسط ...
| پست جدید | | ||||||||
| اطلاع رسانی |
| اخبار هک سایت هایی رو که هک می کنید رو می تونید در این بخش معرفی کنید |
| اطلاعيههاي سايت | |||
لطفاً پيش از فعاليت در سايت، قوانين سايت را مطالعه نماييد
|
| LinkBack | ابزارهای موضوع | جستجو در موضوع |
| | #1 | |||||||||||
| عضو جديد تاریخ عضویت: November 21st, 2007
نوشته ها: 51
سطح دانش: 5 [ ![]() ![]() ![]() ]سابقه در سایت: 0 / 124 تشكرها: 0
از ايشان 101 بار در 61 نوشته سپاسگزاري شده است
قدرت اعتبار: 1 | یک پژوهش جدید نشان می دهد تمهیدات امنیتی توسعه دهندگان نرمافزارهای متن باز به گونهای است که شرکتها و سازمانها پیش از استفاده از این گونه نرمافزارها، باید بیش از گذشته و بسیار جدیتر، جوانب کار را بسنجند. به گزارش آژانس خبری پرشین هک از مشورت،در پژوهشی که توسط Larry Suto مشاور امنیت نرمافزار و با حمایت مالی شرکت Fortify صورت گرفته است، مشخص شد که نارسایی فرايندهای امنیتی، منجر به ثابت ماندن یا افزایش حفرههای امنیتی در نسخههای متوالی نرمافزارهای متن باز میگردد. بر این اساس توصیه شده است دولتها و سازمانهای تجاری در استفاده از نرمافزارهای متن باز، بسیار دقیق و محتاط باشند. به گفته Fortifyاین یافته توسط تحلیلگران مخاطرات امنیتی و کارشناسان بازبيني كد به دست آمده است. Jennifer Bayuk یک مشاور مستقل امنیتی، در این باره میگوید: در بطن استفاده از نرمافزارهای متن باز، نوعی هزینه مخفی وجود دارد که علت آن نیز ضرورت انجام تست براي اطمينان از عدم وجود خطاهاي امنیتی است. شرکت نرمافزاری ISVsهم عقیده دارد كه فرايند توسعه نرمافزارهای متن باز به گونهای است که این نرمافزارها را در معرض خطرات امنیتی بیشتری قرار میدهد. این در حالی است که توسعهدهندگان Open Sourceبر این نظریه که آشکار بودن فرايندها، باعث میشود حفرههای امنیتی بیشتری شناسایی و رفع شوند، پافشاری میکنند. در این پژوهش، توسعه و استفاده از چهار برنامه جاوا شامل Geronimo، Jboss، Struts و Tomcat مورد واکاوی قرار گرفت و مشخص شد که تمام یا اکثر قریب به اتفاق پروژههای مورد تست، در فراهم آوردن امكان دسترسی یک کارشناس داخلی امنیت به جزئيات برنامه و همچنين كاهش حفرههاي امنيتي در نگارشهاي بعدي و بكارگيري ابزارهاي اشكالزدايي مثل FindBugs ناتوان بودهاند. به گفته Fortifyدر این تحقیق همچنین مشخص شد باگهایی همچون SQL Injectionو Cross-Site Scriptingبه شدت در حال رشد و گسترش هستند. | |||||||||||
| |
| کاربران زير از دوست گرامي جناب پرشین هک به دليل اين نوشته سودمند سپاسگزاري کردند : | Ako25 (Thursday 24 July 2008)
|
|
تبليغات
| |
| علاقه مندی ها (Bookmarks) |
| ابزارهای موضوع | جستجو در موضوع |
| |
| ||||
| موضوع | نویسنده موضوع | انجمن | پاسخ ها | آخرين نوشته |
| معجزات پیامبر صلی الله علیه و آله و سلم | Ako25 | بخش قرآن | 0 | Friday 18 July 2008 10:25 PM |
| مردان بزرگ ایران | ghasem | بخش بحث آزاد | 1 | Monday 17 September 2007 09:12 PM |
| تصوير ايرانيان در كتابهاى درسى عرب-بخوانید | mybox1631 | بخش وبگردی (فقط مطالب مفید وبلاگها) | 0 | Tuesday 8 May 2007 01:48 PM |
| نحوه راه اندازي يك Isp بخش دوم | Kamran1358 | سخت افزار | 0 | Tuesday 6 February 2007 09:15 AM |
| آموزش تنظيمات Tcp\ip در لينوكس | atn_1366 | ساخت شبکه NetWork | 0 | Wednesday 23 August 2006 02:13 AM |
تمامي قوانين اين سايت از جمهوري اسلامي ايران پيروي مي کند و هرگونه مطالب مخالف قوانين ايران و بنر يا لينک مستهجن در اين سايت جايي ندارد