Microsoft выпустила новый инструмент для сканирования сайтов

Microsoft выпустила новый инструмент для сканирования сайтов

Microsoft выпустила новый инструмент для сканирования сайтов

Команда Microsoft выпустила инструмент с открытым исходным кодом Sonar, чтобы помочь веб-разработчикам защитить свои сайты и идти в ногу с развивающимися веб-стандартами.

Согласно Microsoft, Sonar интегрируется с другими сервисами сканирования: сервисом тестирования SSL-сертификатов Qualys SSL Server Test; aXe для тестирования доступности поддержки сайта; Google-проектом AMP Project; snyk.io для обнаружения уязвимых библиотек JavaScript.

В настоящее время Sonar поддерживает пять ключевых проверок - проверка сайта на доступность, на совместимость с различными браузерами, на производительность и безопасность.

Этот проект основан на более ранних инструментах сканирования, выпущенных Microsoft для исправления проблем с совместимостью сайтов с различными версиями Internet Explorer. Sonar изначально был инструментом командной строки.

По словам Snyk, по умолчанию Sonar проверяет наличие библиотек JavaScript с известными уязвимостями, а сам Snyk помогает создать отчет со ссылками на проблемы и информацией для устранения уязвимости. Разработчики Snyk по-прежнему должны будут проверить код на стороне сервера для подобной схемы.

Snyk провела собственное сканирование 5000 URL-адресов и обнаружила, что 76,6 процента работают с, по меньшей мере, одной уязвимой библиотекой JavaScript.

Что касается проверки производительности, то за ее поддержку отвечает сервис Cloudinary, осуществляющий это с помощью инструмента оценки скорости веб-сайта.

В будущем в Sonar планируют интегрировать плагин для Visual Studio Code, возможность настройки конфигурации правил в сканере и другие возможности оценки производительности, доступности и безопасности.

Дуров назвал ошибкой недельную блокировку Telegram в Индии

Основатель Telegram Павел Дуров прокомментировал решение властей Индии временно ограничить работу мессенджера из-за скандала с утечкой экзаменационных материалов. По словам Дурова, недельная блокировка Telegram ударила не по организаторам утечек, а по 150 миллионам обычных пользователей платформы в стране.

Поводом для ограничений стала история вокруг медицинского вступительного экзамена NEET.

Власти Индии отменили майское тестирование после того, как экзаменационные вопросы начали распространяться через Telegram. Повторный экзамен назначили на 21 июня, а работу мессенджера решили ограничить до 22 июня.

«Министерство информационных технологий Индии запретило Telegram на одну неделю, потому что некоторые пользователи делились утечкой экзаменационных вопросов. Это наказывает 150 миллионов обычных пользователей Telegram в Индии, а не инсайдеров, которые слили материалы», — заявил Дуров у себя в канале.

В индийском министерстве образования объяснили это борьбой с организованными группами, которые использовали Telegram для мошенничества и распространения утечек.

Однако Дуров утверждает, что блокировка не решила проблему. По его словам, после введения ограничений распространение материалов просто переместилось в другие приложения.

Глава Telegram также рассказал, что команда мессенджера в последние недели активно сотрудничала с индийскими властями и самостоятельно удаляла каналы, связанные с утечками экзаменационных заданий и мошенническими схемами.

Кроме того, Telegram сделал более заметной отметку о редактировании сообщений, чтобы усложнить манипуляции с датами публикаций задним числом.

«Telegram — это сила добра. Запрещать его, даже временно, — ошибка», — резюмировал Дуров.

RSS: Новости на портале Anti-Malware.ru