LT   EN   RU  
2013 г. май 20 д., понедельник Straipsniai.lt - Информационный портал
  
  Компьютеры > Компьютерные технологии > Хакеры
Lankomumo reitingas Версия для печати Версия для печати
Foundstone выпустила SiteDigger - программу для поиска уязвимостей на сайтах
Компания Foundstone выпустила обновленную программу SiteDigger, которая якобы предназначена для администраторов сайтов, хранящих конфиденциальную информацию и желающих проверить, не получили ли доступ к ней поисковые системы. На самом деле основная функция программы это поиск в кеше гугля уязвимостей и конфидециальной информации на различных сайтах по настраиваемым сигнатурам.

Современные поисковые системы (как известно, среди них лидирует Google.com), способны обнаружить информацию, которую авторы сайта не собирались делать публичной. Если защита информации не обеспечена должным образом, индексирующий робот Google, быстро перебирающий возможные варианты адресов, может найти такую информацию, проиндексировать и сделать для себя копию, в результате чего она окажется доступна всем через результаты поиска.

Связанные с этим инциденты возникают регулярно, так как в открытый доступ через архив ("кэш") Google периодически попадают различные идентификационные данные, не подлежащие огласке документы и информация, распространяемая только за деньги. Так, в конце прошлого года на Google подал в суд владелец американской порностудии, обвинявший поисковик в том, что в система поиска изображений Image Search содержатся уменьшенные копии фотографий, произведенных его фирмой и свободному распространению не подлежащих.

Google становилась объектом подобных разбирательств несколько раз, и суды приходили к выводу, что эта компания не несет ответственность за содержание сайтов, на которые ссылается. В 2002 году апелляционный суд разрешил Google хранить уменьшенные копии найденных в сети картинок, в том числе защищенных авторскими правами, для обеспечения нормальной работы Image Search.

Тем не менее, эта особенность Google и других поисковиков активно используются хакерами, которые пытаются получить закрытые данные, обращаясь к поисковикам со специально составленными запросами. Для того, чтобы это предотвратить, в одном из подразделений McAfee - компании Foundstone - и был создан SiteDigger. Он, подобно поисковику, перебирает возможные запросы к определенному сайту и выявляет, что именно можно таким образом получить, чтобы авторы сайтов могли бороться с утечками. SiteDigger распространяется бесплатно.

         

Lankomumo reitingas

Oбсудить на форуме - Oбсудить на форуме

Версия для печати - Версия для печати

Назад
Случайные теги:    Хоби (27)    Транспорт (11)    Путешествия (2)    Бизнес и финансы (20)    География (4)    Помощ и превенция (2)    Филателия (15)    Буддизм (3)    Саентология (10)    НЛП (18)    Латинский язык (7)    Вирусы (25)    Культура (88)    Архитектура (3)    Военное искусство (3)    Астрология (13)    Авиация (2)    Автомобили (6)    Технологий (4)    Фильмы (10)    Образование (101)    Боевые искусства (10)    Страны (22)    Математика (2)    Аквариумы (10)    НЛО (24)    Лов рыбы (11)    Кино (45)    Анна Ахматова (3)    Мистика (83)    Кормление грудью (5)    Стиль (5)    Сертификаты SSL (10)    Садоводство (12)    Гостья из будущего (35)    Здоровье (86)    Астрономия (10)    Археология (3)    Сельское хозяйство (19)    Мотоциклы (2)    Татуировки (5)    Прогр. обеспечение (15)    Воспитания (3)    Генетика (10)    Психология (27)    Литература (4)    Комплектующие (18)    Казино (9)    Сканеры (2)    Еврейи (10)
1. Марокканские хакеры воюют с Израилем
2. Банкам предложена система защиты от онлайн-грабежей
3. Турецкие хакеры взломали французский сайт Microsoft
4. Шотландский университет начинает готовить дипломированных хакеров
5. Microsoft выпускает защитные программы под новым брендом
6. Венесуэлец украл телефонного трафика на 1 млн долларов
7. Швеция расследует атаку на правительственный сайт
8. Российский бэкдор распространяется через сайт американской торговой сети
9. В университете Огайо в течение года не замечали взлома сервера
10. Microsoft рекомендует использовать Word в безопасном режиме
1. Обход каталога в phpBB Attachment Mod
2. Wi-Fi побеждает Ethernet в домашних сетях
3. P2P-пираты - полезные члены сообщества
4. iWork против Microsoft Office
5. Ученик Арви Зэ Хэкера научит любого кардерству за 120 евро
6. Множественные уязвимости в PHP4 <= 4.3.9, PHP5 <= 5.0.2
7. Top500 List: лучшие суперкомпьютеры планеты
8. Вирусы угрожают киборгам?
9. Сотрудник AOL продал 92 млн адресов
10. Новых версий Mozilla не будет
Map