Компания Veracode представила службу проверки сайтов на уязвимости

Компания Veracode представила службу проверки сайтов на уязвимости

Сервис призван помочь корпоративным клиентам в поиске и исправлении разнообразных изъянов в их веб-приложениях. Сайты будут проверяться на наличие ряда часто эксплуатируемых ошибок безопасности - например, возможностей межсайтового исполнения сценариев (XSS) и проведения SQL-инъекций. Одной из основных особенностей новой службы является быстрое исследование множества информационных ресурсов.


Службу назвали Dynamic MP. Согласно официальному объявлению, она будет осуществлять оперативное сканирование предъявленных ей веб-приложений и эффективно выискивать те уязвимости, которые наиболее часто применяются взломщиками для компрометации информационных активов. Поскольку XSS, SQL-инъекции и другие им подобные атаки представляют собой излюбленное оружие взломщиков, в том числе - Интернет-анонимов и группировки Lulz Security, неудивительно, что бизнес-клиенты Veracode часто выказывают обеспокоенность: а не подвержены ли их ресурсы аналогичным нападениям?

Как сказал вице-президент компании Сэм Кинг, в ведении которого находится направление продуктового маркетинга, "никто из них [т.е. предприятий и организаций] не хочет стать новой Sony". Все последние месяцы сетевые издания то и дело сообщают о каком-нибудь новом взломе, и это не может не настораживать. В каком-то смысле анонимных хакеров можно даже поздравить с успехом: во многом благодаря им владельцы сетевых ресурсов стали наконец задумываться о том, какие опасные изъяны могут существовать в их веб-приложениях.

Однако правильных мыслей мало: сайты нужно тестировать. Подчас компаниям оказывается тяжело сделать это - ведь следует знать, что проверять и каким образом, а компетентного специалиста в штате может и не быть. Veracode, в свою очередь, полагает, что ее сервис посодействует разрешению подобных проблем, снижая тем самым трудовые, временные и денежные затраты на поиск уязвимостей. Служба Dynamic MP использует вычислительные возможности "облака" и технологии распараллеливания задач, что позволяет существенно ускорить процесс анализа. При этом система будет не только предлагать оптимальные способы устранения уязвимостей, но и формировать предложения по долгосрочному проактивному обеспечению безопасности программных продуктов.

V3.co.uk

Письмо автору

5G в России не будет работать на iPhone

Доступ к сетям 5G на iPhone в России, по оценкам экспертов, остаётся заблокированным, а шансы на его появление близки к нулю. Причина в том, что для активации поддержки сети смартфону требуется подтверждение корректной работы от оператора, а получить его через Apple после ухода компании из России практически невозможно.

К такому выводу пришли эксперты, опрошенные «Известиями». Несмотря на то что iPhone поддерживает частоты, на которых должны работать сети 5G, их развёртывание начнётся в России уже в ближайшее время, доступ к ним на смартфонах Apple пока недоступен.

Как отметил один из источников издания, после ухода Apple с российского рынка взаимодействие компании с отечественными операторами практически прекратилось. Поэтому операторы не могут направить вендору запрос для подтверждения корректной работы устройств в своих сетях. Генеральный директор Enterprise Legal Solutions Анна Барабаш также отметила, что с юридической точки зрения ситуация остаётся сложной.

Ведущий аналитик Mobile Research Group Эльдар Муртазин обратил внимание, что из-за позиции Apple сертификация и настройка смартфонов для работы в российских сетях остаются невозможными. По этой же причине на iPhone в России не работает технология Voice-over-Wi-Fi.

«Операторы планируют использовать верхнюю часть полосы — 4,8–4,99 ГГц, где iPhone сейчас не работает, а с учётом ухода Apple специально под российский рынок частоту в прошивку, скорее всего, не добавят. Это не блокировка, а отсутствие сертификации поддиапазона производителем», — отметил эксперт НТИ по беспроводной связи Олег Яблоков. При этом, по его оценке, на спрос на продукцию Apple это не повлияет.

Как напоминают «Известия», Apple и раньше ограничивала доступ российских пользователей iPhone к новым сетевым технологиям. Так, полноценная поддержка LTE появилась лишь спустя несколько месяцев после запуска сетей российскими операторами. В 2021 году, после пилотного запуска 5G, Apple оказалась одним из немногих вендоров, не разблокировавших поддержку таких сетей.

Кроме того, как напомнил партнёр ComNews Research Леонид Коник, до половины телефонов Apple попадает на российский рынок по «серым» каналам. Их настройки могут не соответствовать российским сетям. Например, на таких устройствах может не работать режим раздачи интернета через Wi-Fi, и для его включения необходимо вручную прописывать точки доступа оператора. Аналитик не исключил, что схожим образом можно будет активировать и 5G.

В «Связь.ON» считают, что, несмотря на отсутствие официальной работы Apple в России, компания по-прежнему сохраняет лояльность к российским пользователям и нередко шла им навстречу. Там назвали преждевременными опасения, что Apple проигнорирует запросы российских операторов на включение 5G.

RSS: Новости на портале Anti-Malware.ru