Search the Community
Showing results for tags 'aplikacje'.
Found 2 results
-
Każde oprogramowanie zawiera błędy, ale jak mogliśmy się dowiedzieć podczas konferencji Black Hat Europe, najwięcej błędów zawiera oprogramowanie tworzone przez instytucje państwowe lub na ich potrzeby. Chris Wysopal z firmy Veracode, która specjalizuje się w wyszukiwaniu dziur w programach, poinformował o wynikach badań przeprowadzonych pomiędzy drugą połową roku 2010 a końcem roku 2011. W tym czasie jego firma przeanalizowała 9910 różnych aplikacji. Eksperci stwierdzili, że 80% programów nie spełnia wymagań bezpieczeństwa firmy Veracode. Oprogramowanie tworzone dla instytucji państwowych wypadło znacznie gorzej, niż programy komercyjne. Okazało się bowiem, że jedynie 16% stworzonych przez rząd i dla rządu aplikacji sieciowych można było uznać za bezpieczne z punktu widzenia standardów OWASP (Open Web Application Security Project). Dla sektora finansowego odsetek ten wynosił 24%, a dla innego komercyjnego oprogramowania - 28%. Z kolei do wyników badań innych programów niż programy sieciowe posłużono się kryteriami opracowanymi przez SANS Institute. Za bezpieczne uznano 18% oprogramowania rządowego, 28% oprogramowania finansowego i 34% innego oprogramowania komercyjnego. Rząd zachowuje się tak, jakby bezpieczeństwo było problemem sektora prywatnego i próbuje go ściśle regulować. Jeśli jednak bliżej się temu przyjrzymy to okazuje się, że sektor prywatny jest zdecydowanie bardziej bezpieczny niż sektor rządowy - mówi Wysopal. Aż 40% aplikacji sieciowych wytworzonych dla agend rządowych było podatnych na ataki SQL injection. Dla sektora finansowego odsetek ten wynosił 29%, a dla oprogramowania komercyjnego 30%. Na ataki typu XSS (cross-site scripting) narażonych było 75% rządowych aplikacji sieciowych, 67% aplikacji wytworzonych przez sektor finansowy oraz 55% aplikacji komercyjnych. Alan Paller, dyrektor ds. badań w SANS Institute mówi, że przyczyną takiego stanu rzeczy jest to, iż sektor prywatny karze firmy za błędy, a sektor rządowy je nagradza. Jeśli przedsiębiorstwo stworzy komercyjne oprogramowanie zawierające błędy, to ryzykuje utratę klientów oraz dobrego imienia, co wpłynie na jego wyniki finansowe w przyszłości. Jeśli zaś napisze wadliwe oprogramowanie dla sektora rządowego, to zostanie nagrodzone kolejnym kontraktem na poprawienie tego oprogramowania. Nie twierdzę, że nie próbują wykonać swojej pracy właściwie. Ale w ten sposób działa system nagród i zachęt - mówi Paller. To powoduje, że błędy w oprogramowaniu rządowym istnieją nawet wówczas, gdy zanikają w oprogramowaniu komercyjnym. Specjaliści od dwóch lat obserwują spadek odsetka dziur typu SQL injection i XSS w oprogramowaniu komercyjnym. W programach rządowych nic się w tym zakresie nie zmieniło. Wszystkie powyższe dane dotyczą USA.
- 4 replies
-
- oprogramowanie
- aplikacje
-
(and 1 more)
Tagged with:
-
Nowe badania wykazały, że nanodiamenty są bezpieczne i można je wykorzystywać jako cząsteczki dostarczające leki, substancję powlekającą implanty, nanoroboty i inne urządzenia medyczne (The Journal of Physical Chemistry B). Liming Dai z University of Adyton, Saber M. Hussain i inni wyjaśniają, że dzięki postępom technologicznym udało się wytworzyć kolejną (udoskonaloną) generację nanodiamentów. Chociaż diamenty (odmiana alotropowa węgla) są nieczynne chemicznie i biokompatybilne, nanomateriały zachowują się często inaczej niż ich zwykłe wersje. Stąd wzięły się obawy, że diamenty w skali nano mogą toksycznie oddziaływać na komórki. Jako pierwsi ocenialiśmy cytotoksyczność nanodiamentów różnej wielkości: od 2 do 10 nm. Wykluczyliśmy tego typu ryzyko w odniesieniu do całej gamy komórek. Wyniki sugerują, że nanodiamenty mogą znaleźć zastosowanie w rozmaitych aplikacjach [...].
-
- implanty
- nanoroboty
- (and 6 more)