<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Компания Google выпустила прокси для контроля безопасности web-приложений</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/42695.html</link>
    <description>Михаил Залевский (Michal Zalewski)  объявил (http://googleonlinesecurity.blogspot.com/2008/07/meet-ratproxy-our-passive-web-security.html) об открытии под лицензией Apache 2.0 исходных текстов Ratproxy (http://code.google.com/p/ratproxy), средства для пассивной проверки безопасности web-приложений, используемого внутри Google.&lt;br&gt;&lt;br&gt;&lt;br&gt;В отличии от активных сканеров безопасности, осуществляющих проверку через симулирование атаки, ratproxy реализован в виде прокси-сервера, пассивно пропускающего через себя трафик и выявляющего активность представляющую угрозу безопасности пользователя. Например, определяется обращение к страницам, зараженным различными троянскими вставками (JavaScript блоками заражающими машины через уязвимости в web-браузерах), попытки выполнения межсайтового скриптинга (XSS), XSRF (http://en.wikipedia.org/wiki/XSRF) и другие виды атак (http://code.google.com/p/ratproxy/wiki/RatproxyDoc). Ratproxy поддерживает анализ SSL трафика, декомпиляцию Flash ActionScript на лету, сбо...&lt;br&gt;&lt;br&gt;URL: http://googleo</description>

<item>
    <title>Компания Google выпустила прокси для контроля безопасности w... (Человек)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/42695.html#32</link>
    <pubDate>Mon, 17 Nov 2008 11:33:07 GMT</pubDate>
    <description>&amp;gt;...Так что Ваши &quot;сдаст&quot; и &lt;br&gt;&amp;gt;&quot;положит&quot; оставьте для Ваших быдлокорешей. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Сами Вы такой и не надо обижать незнакомых вам людей, от куда у Вас-всезнайки, такие сведения о моих/чужих корешах и уверенность что они быдло... обычно из вонючей сливной ямы так кричат в надежде что &quot;подымутся&quot; в глазах других на фоне выкрикнутых слов и оскорблений в адрес других, так на зоне обычно поступают, опускают кого-нить что бы подняться самому, так что подумайте, на сколько далеко Вы сами от &quot;быдлокорешей&quot; находитесь...&lt;br&gt;&lt;br&gt;&amp;gt;Модератор, вы отдыхаете или читаете по диагонали? Какого хрена здесь делают тупые &lt;br&gt;&amp;gt;комментарии? &lt;br&gt;&lt;br&gt;А зачем сразу за цензуру хвататься и давить вольный глас народа - не нада. каждый волен выражать собственную мысль, какой бы кромольной она не была.&lt;br&gt;&lt;br&gt;По существу - я тоже немного возмущён передачей сведений Гуглом, могли бы и компромис какой-нить придумать и предложить, например под присмотром/контролем представителя истца собрать по базе интересующую статистику и только её - всё были бы довольны.&lt;br&gt;</description>
</item>

<item>
    <title>Компания Google выпустила прокси для контроля безопасности w... (xen)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/42695.html#31</link>
    <pubDate>Thu, 10 Jul 2008 08:52:46 GMT</pubDate>
    <description>&amp;gt;Google по решению суда передает всю базу пользователей (ники, ip, просмотренные ролики) &lt;br&gt;&amp;gt;YouTube компании Viacom. &lt;br&gt;&lt;br&gt;Хорошо что не redtube в суде обязали,  а то мало ли бы интересное что-то для себя узнали :)&lt;br&gt;&lt;br&gt;говорят у Google есть возможность приколоться и в логи передать распечатками. Вот бы уж точно было &quot;за что боролся на то и напоролся&quot;.&lt;br&gt;&lt;br&gt;Самое большое зло это Viacom, а не Google&lt;br&gt;</description>
</item>

<item>
    <title>Компания Google выпустила прокси для контроля безопасности w... (SKeeper)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/42695.html#30</link>
    <pubDate>Mon, 07 Jul 2008 05:09:46 GMT</pubDate>
    <description>&amp;gt;Модератор, вы отдыхаете или читаете по диагонали? Какого хрена здесь делают тупые &lt;br&gt;&amp;gt;комментарии? &lt;br&gt;&lt;br&gt;И вправду, модератор, давно бы пора удалить сообщение всетогожеанонима ;)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Компания Google выпустила прокси для контроля безопасности w... (Oles)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/42695.html#29</link>
    <pubDate>Sun, 06 Jul 2008 05:05:17 GMT</pubDate>
    <description>После исследования реальности сомневаюсь что есть &quot;нормальные страны&quot; с &quot;нормальными законами&quot;. Песня с этим YT - всё та же - воображаемая собственность - что есть само по себе маразм, существующий только благодаря лоббированию: у кого больше денег, тот и создаёт законы и определяет что такое &quot;нормально&quot; :)&lt;br&gt;</description>
</item>

<item>
    <title>Компания Google выпустила прокси для контроля безопасности w... (Все тот же аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/42695.html#28</link>
    <pubDate>Sat, 05 Jul 2008 19:07:50 GMT</pubDate>
    <description>Вам-то что за печаль? Вы пользователь YT? Пора вырастать из коротких штанишек.&lt;br&gt;&lt;br&gt;Решение суда, уважаемый, это не &quot;прижмет&quot;, это решение суда. В нормальных странах такие решения выполняются. И люди, и компании в нормальных странах живут не по понятиям, а по законам. Так что Ваши &quot;сдаст&quot; и &quot;положит&quot; оставьте для Ваших быдлокорешей.&lt;br&gt;&lt;br&gt;Модератор, вы отдыхаете или читаете по диагонали? Какого хрена здесь делают тупые комментарии?&lt;br&gt;</description>
</item>

<item>
    <title>Компания Google выпустила прокси для контроля безопасности web-приложений (h3t0)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/42695.html#27</link>
    <pubDate>Sat, 05 Jul 2008 07:53:33 GMT</pubDate>
    <description>короче, как я понял во всем виновата Оменика со своими зверскими законами?)&lt;br&gt;&lt;br&gt;п.с. да, конечно, мы не можем залезть в мысли руководства гугла, но стоит помнить, что на каждого имеет влияние кто-то посторонний и я НЕ думаю что именно ПО РЕШЕНИЮ СУДА ГУГЛ ПОСТОЯННО ДЕЛАЕТ ВКЛАДЫ В МИР ОУПЕНСАУРС...&lt;br&gt;</description>
</item>

<item>
    <title>По поводу передачи информации о пользователях (GoodWin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/42695.html#26</link>
    <pubDate>Sat, 05 Jul 2008 06:31:01 GMT</pubDate>
    <description>1. А кто из присутствующих читал агримент, когда регистрировался на &quot;ютубе&quot;?&lt;br&gt;2. В законодательных актах большинства стран (USA в том числе) есть понятие о &quot;конфиденциальной информации&quot; и о процедурах по её передаче.&lt;br&gt;3. Нарушение законодательства есть нарушение законодательства, и тут пенять не что - &quot;жизнь такова, какова она есть и больше никакова&quot;.&lt;br&gt;&lt;br&gt;Так что Google поступает нормально.&lt;br&gt;</description>
</item>

<item>
    <title>А зачем они хранили эту информацию? (vvvua)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/42695.html#25</link>
    <pubDate>Fri, 04 Jul 2008 18:36:52 GMT</pubDate>
    <description>Это и есть частный случай хеша.&lt;br&gt;Да и инфа... тут он есть, а тут была...&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Компания Google выпустила прокси для контроля безопасности w... (vvvua)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/42695.html#24</link>
    <pubDate>Fri, 04 Jul 2008 18:26:18 GMT</pubDate>
    <description>&amp;gt;А по поводу передачи БД пользователей: в связи с авторским правом поклали &lt;br&gt;&amp;gt;все на приваси, причем такое встречается все чаще и чаще. Причем &lt;br&gt;&amp;gt;данный случай еще не так страшен (БД была отдана по принуждению), &lt;br&gt;&amp;gt;хуже то, что Гугл может _добровольно_ тайно/явно отдавать собранную информацию (а &lt;br&gt;&amp;gt;может и уже делает так). Активный интернетчик оставляет очень много следов &lt;br&gt;&amp;gt;в интернете, большая часть из которых приходится на поисковые системы. Кто-то &lt;br&gt;&amp;gt;об этом не задумывается, но на самом деле мало кому хотелось &lt;br&gt;&amp;gt;бы, чтобы личные данные отдавались неизвестно куда. &lt;br&gt;&lt;br&gt;Меня вообще напрягает тот факт, что у многих провов автоматом на ваш сайт навешивается скрипт google analytics. Т.Е. он самим апачем передается до выдачи вашего контента. И заметьте, никто никого не спрашивал...&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
