ابحث في الموقع:
ArabianBusiness.com - Middle East Business News
شاهد موقع أربيان بزنس بحلته الجديدة وتصميمه المطور

YOUR DIRECTORY /

 
أطبع هذه المقالة أطبع هذه المقالة | أرسلها لصديق أرسلها لصديق | علق على المقالة (0 تعليقات)
| Share |

{loadposition article-top}

أداة مجانية للتحقق من أمن نصوص تطبيقات فلاش على الشبكة

بقلم This email address is being protected from spam bots, you need Javascript enabled to view it  في يوم الأحد, 29 مارس 2009

أعلنت شركة إتش بي اليوم عن إطلاق أداة تقول تساعد المطورين على حماية مواقعهم من نقاط الضعف الخفية في التطبيقات المكتوبة بنصوص فلاش عبر تحليلها.

وقالت الشركة في بيان اليوم أنها تقدم الأداة HP SWFScan، مجاناً لتقليل مخاطر وصول القراصنة إلى المعلومات المهمة، عبر إتاحة المجال لمطوري نصوص فلاش بتقديم رموز أكثر أماناً من دون الحاجة لأن يكونوا خبراء في تأمين التطبيقات.

وتقول إتش بي أن هذه الأداة هي الأولى من نوعها بقدرتها على تفكيك التطبيقات العاملة بتقنية فلاش للقيام بتحليل داخلي والتعرف على سلوك هذه التطبيقات، حيث يساعد ذلك على تحديد نقاط الضعف الكامنة تحت سطح التطبيقات والتي لا يمكن الكشف عنها بالطرائق الديناميكية التقليدية.

تتمة المقالة في الأسفل
advertisement

وتستخدم حوالي 98 بالمائة من أجهزة الحاسوب الموصلة على شبكة إنترنت حول العالم مشغل Adobe Flash ومن ضمنها واجهة Adobe Flash، ما يتطلب تطوير تطبيقات شبكية آمنة تعمل بتقنية فلاش.

.وتقول إتش بي أنه يمكن التحقق من وجود نقاط الضعف الأمنية المعروفة والتي يستهدفها القراصنة المخربون، باستخدام HP SWFScan، وكذلك إصلاح العيوب بتحديد نقاط الضعف ومصادرها، وتلقي الإرشادات بشأن معالجة مشكلات الأمان، والتحقق من الالتزام بأفضل الممارسات والإرشادات الأمنية.

وقال مدير قسم تأمين المنتجات والسرية، بفريق تصميم البرامج الآمنة، في شركة آدوبي براد أركين : "يتزايد استخدام تقنيات Adobe Flash من شركات الإعلام الكبرى في تطبيقات تؤثر بشكل كبير على أعمالها. وعملنا مع "إتش بي" في تطوير أداة SWFScan، والتي ستقدم المساعدة لمطوري نصوص فلاش في إيجاد مشكلات الأمان المحتملة في مراحل التطوير الأولى، ليتمكنوا من فهم ومنع المشكلات التي قد تواجه التطبيقات الشبكية عند تطبيقها واستخدامها".

ومن أنواع نقاط الضعف الأمنية التي تستطيع أداة HP SWFScan منع وقوعها حسب إتش بي، ترك المعلومات السرية عرضة لوصول القراصنة إليها، حيث يولد مطورو نصوص فلاش نقاط ضعف غير مقصودة بتشفير معلومات الوصول مثل كلمات السر أو مفاتيح الترميز أو معلومات قواعد البيانات مباشرة في تطبيقاتهم.

وتقول إتش بي أنها وجدت بعد دراسة تحليلية لما يقرب من 4000 تطبيق شبكي مطورة على أساس تقنية واجهة فلاش أن 35 بالمائة منها تخالف ممارسات آدوبي الأمنية المثالية.

ويستطيع القراصنة استغلال هذا الوضع لمراوغة المعايير الأمنية والحصول على إمكانية وصول غير مقيد للمعلومات الحساسة.

وتساعد أداة HP SWFScan هنا المطورين على إيجاد وتصحيح هذه العيوب قبل أن تشكل مشكلات.

ويمكن تحميل أداة HP SWFScan مجاناً من الموقع الإلكتروني www.hp.com/go/swfscan .

اشترك بالنشرة الإخبارية لأريبيان بزنس بالنقر هنا

أطبع هذه المقالة أطبع هذه المقالة | أرسلها لصديق أرسلها لصديق | علق على المقالة (0 تعليقات)
| Share |

تنويه: الآراء التي يعرب عنها زوار الموقع هنا لا تعبر بالضرورة عن رأي موقع آريبيان بزنس أو العاملين فيه.

تعليقات القراء (0 تعليقات)

إضغط هنا لإضافة تعليقك

هل ترغب في التعليق على الموضوع؟
تتم مراجعة كافة التعليقات وتنشر في حال الموافقة عليها فقط. يحتفظ موقع ArabianBusiness.com بحق حذف أي تعليق في أي وقت بدون بيان الأسباب. لا تنشر التعليقات المكتوبة بغير اللغة العربية، ويرجى أن تكون التعليقات ملائمة ومرتبطة بالموضوع المطروح.
الاسم:*
تذكرني على هذا الكمبيوتر
البريد الالكتروني: *
(لن يتم نشر عنوان بريدك الالكتروني)
المدينة:
الدولة:
عنوان التعليق: *
نص التعليق: *


الرجاء انقر على كلمة "ارسال" مرة واحدة فقط. يتطلب نشر تعليقك على الموقع بعض الوقت.


آخر مقالات الموقع

    لا يوجد مقالات حديثة

آخر مقالات لتقنية

    لا يوجد مقالات حديثة
advertisement

روابط متعلقة بالموضوع

  1. هيوليت باكرد»

 بريد الأخبار

  1. Adobe Systems Inc USA

  2. هيوليت باكرد

  3. تقنية


هل لديك خبراً جديداً؟ ارسله لنا!

الأكثر في تقنية

    لا يوجد محتوى