13.07.2008

Увеличиваем безопасность сайтов

Вы еще мучаетесь с XSS-уязвимостями (межсайтовым скриптингом)? Тогда мы рады Вас обрадовать, компания Google разработала и представила на всеобщее обозрение свой новый продукт. Программа называется RatProxy и по своей сути является программой аудита безопасности сайтов.

После запуска, программа проверяет веб-страницы с целью обнаружения возможных проблем, и в случае обнаружения таковых уведомляет администратора.

Чтобы удовлетворить всех своих клиентов в Google адаптировали программу под все популярные ОС: Windows (необходима установка Cygwin), Linux, FreeBSD и MacOS X.

Хорошая новость для людей, которые стремятся к совершенству во всем, RatProxy является программой с открытым исходным кодом, так что Вы можете исправить в ней все, что Вам захочется или помочь разработчикам в устранении возможных ошибок.

Первый тест программа прошла при проверке внутренней безопасности самого Google.