URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 66596
[ Назад ]

Исходное сообщение
"Google опубликовал проект, демонстрирующий типичные уязвимос..."

Отправлено opennews , 05-Май-10 04:31 
Компания Google представила (http://google-opensource.blogspot.com/2010/04/dont-copy-this...) новый открытый проект Jarlsberg (http://jarlsberg.appspot.com/), отличающийся от всех прошлых разработок компании тем, что он просто изобилует некорректными приемами программирования и ошибками, которые приводят к появлению уязвимостей. Проект создан специально с целью обучения, программистам предлагается на примере Jarlsberg попрактиковаться в поиске типичных уязвимостей и их эксплуатации.


Код опубликован в качестве практического дополнения к курсу (http://code.google.com/intl/ru/edu/security/index.html) по обучению безопасному программированию, открытому в рамках виртуального обучающего центра Google Code University (http://code.google.com/intl/ru/edu/). Курс состоит из серии практических уроков, наглядно демонстрирующих особенности каждого типа уязвимостей в web-приложениях.

URL: http://google-opensource.blogspot.com/2010/04/dont-copy-this...
Новость: http://www.opennet.me/opennews/art.shtml?num=26484


Содержание

Сообщения в этом обсуждении
"Google опубликовал проект, демонстрирующий типичные уязвимос..."
Отправлено adm , 05-Май-10 04:31 
> Проект создан специально с целью обучения,

да да, прекрасное пособие начинающим хакирАм


"Google опубликовал проект, демонстрирующий типичные уязвимос..."
Отправлено Александр , 05-Май-10 07:40 
Глупый и на своем коде не научится, умному и чужого хватит.

Но, конечно, универсально сунуть голову в песок: если я не вижу багов, то их нет?


"Google опубликовал проект, демонстрирующий типичные уязвимос..."
Отправлено 8 , 05-Май-10 09:34 
но куда-безопаснее учиться на таких чужих, за которые тебя не посадят.
в "песочинце". например - у гугла.

"Google опубликовал проект, демонстрирующий типичные уязвимос..."
Отправлено User294 , 05-Май-10 17:08 
> да да, прекрасное пособие начинающим хакирАм

Ну так пишите так чтобы "хакирам" было нечего ловить. А не вставайте в позу страуса - "если я не вижу хакеров, их как бы нет".


"Google опубликовал проект, демонстрирующий типичные уязвимос..."
Отправлено Лис , 08-Дек-11 21:05 
Хакер, использующий известные уязвимости, - не хакер... Программист, делающий известные ошибки - не программист...

"Google опубликовал проект, демонстрирующий типичные уязвимос..."
Отправлено Nas_tradamus , 05-Май-10 12:57 
Видео что-то не грузится.

"Google опубликовал проект, демонстрирующий типичные уязвимос..."
Отправлено Proger , 05-Май-10 13:23 
А мне кажется, они наняли 50 студентов, чтобы написать мегафичу, но когда поняли какой это глюкодром, выставили как "тренировку на кошках". :) Жаль, Винду так не выставляют - тоже есть где потренироваться.

"Google опубликовал проект, демонстрирующий типичные уязвимос..."
Отправлено filosofem , 05-Май-10 13:32 
В корень зрите =)