Hlavní navigace

Bezplatný webový bezpečnostní nástroj od HP pomůže firmám chránit se před hackery

31. 3. 2009

[Tisková zpráva] Praha, 31. března 2009 – Společnost HP oznámila uvedení bezplatného nástroje HP SWFScan, který pomůže vývojářům pracujícím na platformě Flash chránit jejich weby před nežádoucím oslabením zabezpečení aplikací a omezit riziko přístupu hackerů k citlivým datům.

Firmy při modernizaci svých aplikací ve snaze o poskytnutí většího komfortu uživatelům přecházejí na technologie webu 2.0 včetně platformy Adobe® Flash. Vzhledem k tomu, že Adobe Flash Player je nainstalován ve více než 98 procentech počítačů připojených k internetu po celém světě, je naprosto stěžejní, aby webové aplikace postavené na této technologii byly vyvíjeny s důrazem na maximální zabezpečení.

Nástroj HP SWFScan umožňuje vývojářům ve Flashi produkovat bezpečnější kód, aniž by museli být odborníky na zabezpečení. Jako první svého druhu dekompiluje flashové aplikace a zkoumá jejich chování. Tímto způsobem pomáhá identifikovat slabiny pod povrchem aplikace, které se tradičními dynamickými metodami nedají odhalit.

S nástrojem HP SWFScan mohou vývojáři:

  • Prověřovat známé bezpečnostní chyby, na které se hackeři zaměřují, zejména nechráněná důvěrná data, skripty fungující napříč weby, eskalaci oprávnění napříč doménami a neověřovaná zadání uživatelů.
  • Rychle napravovat problémy zvýrazněním slabin ve zdrojovém kódu a poskytnutím spolehlivých vodítek pro nápravu bezpečnostních problémů.
  • Ověřovat shodu s doporučenými bezpečnostními postupy a pravidly.

„Velké mediální společnosti i podniky používají platformu Adobe Flash pro své aplikace čím dál častěji. Spolupracujeme s HP na vývoji nástrojů, které pomohou vývojářům zabezpečit obsah a udržovat zákazníky v bezpečí,“ řekl Brad Arkin, ředitel pro zabezpečení a ochranu osobních údajů, Adobe Secure Software Engineering Team. „Nástroj SWFScan, který jsme se společností HP vyvinuli, pomůže vývojářům odhalovat potenciální bezpečnostní problémy v rané fázi vývojového procesu, aby problémům porozuměli a mohli jim zabránit ještě před vlastním nasazením webových aplikací.“

Vyhledá, opraví a zabrání bezpečnostním chybám
HP SWFScan dokáže například zabránit bezpečnostním slabinám, které ponechávají důvěrné informace přístupné hackerům. Vývojáři ve Flashi často vytvoří nechtěnou slabinu, když zakódují přístupové informace jako hesla, šifrovací klíče nebo databázové informace přímo do aplikace.

Společnost HP analyzovala téměř 4 000 webových aplikací vyvinutých na platformě Flash a zjistila, že 35 % z nich porušuje postupy doporučené společností Adobe z hlediska zabezpečení. Hackeři mohou tuto situaci zneužít, obejít bezpečnostní opatření a získat neomezený přístup k citlivým informacím. HP SWFScan pomáhá vývojářům najít a napravit tyto problémy předtím, než se z nich stane vážný problém.

„Aplikace vyvinuté s technologiemi Flash nejsou o nic imunnější vůči bezpečnostním útokům než jiné webové aplikace,“ řekl Joseph Feiman, VP a Fellow agentury Gartner. „Možnost zkontrolovat, zda je kód ve Flashi bezpečný, pokyny pro jeho nápravu a doporučené postupy pro programování bezpečných aplikací pomohou účinně chránit firmy a jejich zákazníky před hackery.“

Ve skupině HP Web Security Research Group, která vyvinula SWFScan, pracuje řada uznávaných odborníků na zabezpečení. Tato skupina sleduje bezpečnostní hrozby na webu a vyvíjí nové technologie, které mají IT profesionálům pomoci eliminovat bezpečnostní slabiny aplikací. Výsledky výzkumné práce skupiny se promítají do sady produktů HP Application Security Center, které umožňují zákazníkům vyhledávat, opravovat a předcházet těmto slabinám v průběhu celého životního cyklu aplikace.

Základem řešení HP Application Security Center je HP Assessment Management Platform, dále tato sada obsahuje nástroj HP DevInspect pro vývojáře, HP QAInspect pro týmy zajištění kvality a HP WebInspect pro odborníky na provoz a zabezpečení.

„Při modernizaci aplikací s technologií webu 2.0 musí být organizace ostražité zejména ohledně zabezpečení aplikací, aby předcházely nebezpečným útokům hackerů,“ řekl Jonathan Rende, viceprezident produktů divize HP Software and Solutions. „HP se neustále snaží dělat z webu bezpečnější místo. Promítáme naše výzkumy v oblasti zabezpečení do nástrojů, které pomáhají zákazníkům chránit jejich aplikace, weby a citlivé informace.“

Nástroj SWFScan si mohou zájemci zdarma stáhnout z webu www.hp.com/go/swfs­can.

O společnosti HP
HP, největší technologická společnost světa, zjednodušuje používání technologií jednotlivcům i firmám prostřednictvím portfolia tiskových řešení, osobní výpočetní techniky, softwaru, služeb a IT infrastruktury. Další informace o společnosti HP (NYSE: HPQ) jsou k dispozici na webu www.hp.com.

Podnikatel.cz: EET: Totálně nezvládli metodologii projektu

EET: Totálně nezvládli metodologii projektu

Vitalia.cz: Jste stále nemocní? Chybí vám zinek

Jste stále nemocní? Chybí vám zinek

Podnikatel.cz: Přehledná titulka, průvodci, responzivita

Přehledná titulka, průvodci, responzivita

Vitalia.cz: Naučí vás péct kváskový chléb bez lepku i s lepkem

Naučí vás péct kváskový chléb bez lepku i s lepkem

Root.cz: Vypadl Google a rozbilo se toho hodně

Vypadl Google a rozbilo se toho hodně

Lupa.cz: UX přestává pro firmy být magie

UX přestává pro firmy být magie

Vitalia.cz: Tesco: Chudá rodina si koupí levné polské kuře

Tesco: Chudá rodina si koupí levné polské kuře

Vitalia.cz: Manželka je bio, ale na sex moc není

Manželka je bio, ale na sex moc není

Měšec.cz: Kdy vám stát dá na stěhování 50 000 Kč?

Kdy vám stát dá na stěhování 50 000 Kč?

DigiZone.cz: Milan Kruml: procházka TV historií

Milan Kruml: procházka TV historií

Podnikatel.cz: 3, 2, 1..EET startuje. Na co nezapomenout?

3, 2, 1..EET startuje. Na co nezapomenout?

Podnikatel.cz: Na 3. prosince se chystá protest proti EET

Na 3. prosince se chystá protest proti EET

Vitalia.cz: Dáte si jahody s plísní?

Dáte si jahody s plísní?

Měšec.cz: Golfové pojištění: kde si jej můžete sjednat?

Golfové pojištění: kde si jej můžete sjednat?

Podnikatel.cz: K EET. Štamgast už peníze na stole nenechá

K EET. Štamgast už peníze na stole nenechá

Měšec.cz: Finančním poradcům hrozí vracení provizí

Finančním poradcům hrozí vracení provizí

Podnikatel.cz: Pozor, pojišťovny mění čísla účtů

Pozor, pojišťovny mění čísla účtů

Měšec.cz: Air Bank zruší TOP3 garanci a zdražuje kurzy

Air Bank zruší TOP3 garanci a zdražuje kurzy

120na80.cz: Rakovina oka. Jak ji poznáte?

Rakovina oka. Jak ji poznáte?

DigiZone.cz: ČT má dalšího zástupce v EBU

ČT má dalšího zástupce v EBU