Taloussanomat
Lue uutinen mobiilisivustolla
Pääpaino xss-haavoittuvuuksissa

Hakukoneiden haavoittuvuudet syyniin kesäkuussa

21.5.2007 08:06 Kesäkuussa käynnistyy jälleen uusi bugijahti, joka tällä kertaa keskittyy hakukoneiden haavoittuvuuksien julkistamiseen. MoSEB-hankkeen vetäjä lupaa uuden hakukonehaavoittuvuuden kesäkuun jokaiselle päivälle.

Month of Search Engine Bugs aikoo keskittyä julkaisemaan Googlen ja Yahoon kaltaisten hakupalvelujen haavoittuvuuksia.

Erityisesti MoSEB aikoo paneutua hakukonesivustojen xss- eli cross site scripting -tyyppisiin haavoittuvuuksiin.

Kuukauden mittaisista bugijahdeista on tullut yleinen ilmiö. Hankkeiden järjestäjät uskovat, että uusien haavoittuvuuksien julkaiseminen on ainoa tai ainakin tehokkain tapa lisätä yleistä tietoisuutta aiheesta ja saada ohjelmistojen valmistajat korjaamaan haavoittuvia tuotteitaan nopeasti.

Bugikuukausia ovat kritisoineet varsinkin ohjelmistovalmistajat. Haavoittuvuuksien julkistamista paheksuvat pitävät MoSEBin kaltaisia hankkeita julkisuudenkalasteluna, joka vaarantaa loppukäyttäjien tietoturvallisuuden.

Tähän asti haavoittuvuuksia on julkistettu selaimista (Month of Browser Bugs heinäkuussa 2006), käyttöjärjestelmien ytimistä ja niihin liittyvistä laiteajureista (Month of Kernel bugs marraskuussa 2006), Mac-ympäristön tuotteista (Month of Apple Bugs tammikuussa 2007), php-kielestä (Month of PHP Bugs maaliskuussa 2007) ja MySpace-verkkoyhteisöstä (Month of MySpace Bugs huhtikuussa 2007).

Parhaillaan on käynnissä Month of ActiveX Bugs -hanke, joka on julkaissut maanantaihin mennessä 23 Active X -haavoittuvuutta.

Jutun kirjoitti: Antti Kirves

Antti Kirves

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Kuluttajavirasto: Keittiö.netin konkurssi sisälsi ongelmia

11.02.2009 Koti-Idean ja Keittiö.netin konkurssitapaukset osoittavat Kuluttajaviraston mukaan jälleen kerran, millaisia ongelmia tuotteen ennakkoon maksamiseen voi liittyä.

.