<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: 25 самых опасных ошибок при создании программ</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/47945.html</link>
    <description>Институт SANS (SysAdmin, Audit, Network, Security), совместно с организацией MITRE и ведущими экспертами по компьютерной безопасности, подготовил рейтинг (http://cwe.mitre.org/top25/) 25 самых опасных ошибок, приводящих к возникновению серьезных уязвимостей. Ошибки были отобраны с учетом их распространенности, трудоемкости обнаружения и простоты эксплуатации уязвимости. &lt;br&gt;&lt;br&gt;&lt;br&gt;В опубликованном документе подробно разбирается каждый из 25 видов ошибок, приводятся примеры узявимостей и рекомендации для разработчиков по предотвращению появления подобных ошибок. Ниже краткое обобщение списка:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  &lt;br&gt;Небезопасное взаимодействие между компонентами&lt;br&gt;, определяет проблемы, вызванные небезопасной отправкой или получением данных между  модулями, программами, процессами, нитями или системами.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;- CWE-20 (http://cwe.mitre.org/top25/#CWE-20): Некорректная проверка входящих данных, например, отсутствие проверки предотвращающей появление спецсимволов в идентификаторах;&lt;br&gt;&lt;br&gt;- CWE-116 (http://cwe...&lt;br&gt;&lt;br&gt;URL: http://www.san</description>

<item>
    <title>25 самых опасных ошибок при создании программ (none)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/47945.html#49</link>
    <pubDate>Sun, 18 Jan 2009 08:30:37 GMT</pubDate>
    <description>&amp;gt;Не удачный сексуальный опят с PHP? Почему у меня нет таких проблем? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Я считаю большинство проблем PHP связанно с тем, что ледивые девелоперы используют &lt;br&gt;&amp;gt;всякие фреймворки, библиотеки и прочую не нужную хрень копирую за одно &lt;br&gt;&amp;gt;себе ошибки других кодеров. По этому я против всяких там CMS &lt;br&gt;&amp;gt;и прочих гадостей &quot;все в одном&quot;, зачем нужен бесполезный код? &lt;br&gt;&lt;br&gt;согласился бы, если бы пхп-шники сами не ломали свое поделие, причем у них это удается с завидной частотой и лихачеством. Про 5.2.7 помолчим... а вот в том году, по моему где-то в четвертой ветке (поправте если ошибаюсь) они сломали mkdir, когда толи при отсутствии на конце папки слеша, толи при наличии, папка не создавалась. Откатитываться назад было очень не желательно, т.к. в прошлой версии были критические уязвимости, а исправленной версии еще не предвиделось. До сих пор помню тот чудный секс...&lt;br&gt;</description>
</item>

<item>
    <title>25 самых опасных ошибок при создании программ (none)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/47945.html#48</link>
    <pubDate>Sun, 18 Jan 2009 08:12:53 GMT</pubDate>
    <description>&amp;gt;По наблюдениям - на питоне есть относительно небольшое число довольно уродливых приблуд(назовите &lt;br&gt;&amp;gt;плиз аналоги на питоне упомянутых веб-приложений?).Остальное вообще днем с огнем не &lt;br&gt;&amp;gt;найдешь (разве что у некоторых корпоративщиков и бизнеса, традиционно падких на &lt;br&gt;&amp;gt;всякое дерьмо, лишь бы сделано было побыстрее). &lt;br&gt;&lt;br&gt;http://wiki.python.org/moin/ContentManagementSystems&lt;br&gt;http://www.google.com/Top/Computers/Programming/Languages/Python/WWW/Web_Frameworks/&lt;br&gt;http://ru.wikipedia.org/wiki/Использование_Python&lt;br&gt;&lt;br&gt;1. я не питонщик.&lt;br&gt;2. вы читали код каких-нибудь CMS на php?, а мне приходилось, хотя я и не php-шник :) &lt;br&gt;читал Joomla, WordPress, osTube, какие-то отечественные, уж и не помню какие, их нынче тонны, и составлял баг-репорты. osTube в свое время порадовала: бажного кода больше, чем нормального. И давно уже сложилось такое мнение, что все криворукие программеры и пионеры сидят на пхп в силу его легкости освоения, а массовое распространения пхп, этому еще больше поспасобствовало.&lt;br&gt;Сугубо на мой взгляд, пхп</description>
</item>

<item>
    <title>25 самых опасных ошибок при создании программ (xxx)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/47945.html#47</link>
    <pubDate>Thu, 15 Jan 2009 14:12:33 GMT</pubDate>
    <description>&amp;gt;&amp;gt;А так же, уравнение создания НЕпредсказуемых случайных значений? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Павлин, скажи пожалуйста - если нечто описывается каким-то уравнением, какое ж оно &lt;br&gt;&amp;gt;тогда, нафиг, случайное?!Хорошая у тебя трава, забористая.Наверное ФСБшники с тобой щедро &lt;br&gt;&amp;gt;поделились =) &lt;br&gt;&lt;br&gt;По-моему он специально &quot;НЕ&quot; выделил и знак вопроса поставил, чтобы отметить, что уравнения дающие непредсказуемые значения - бред. Другое дело, что где это он видел чтобы говорилось, что уравнения дают случайные значения. В большинстве источников прямо оговорено что последовательность псевдослучайна, и лишь период огромен.&lt;br&gt;&lt;br&gt;&amp;gt;А так - подсказываю: шум с микрофонного входа звуковухи можно считать до некоторой степени случайным.&lt;br&gt;&lt;br&gt;Насколько я знаю в /dev/urandom появляются значния сгенерированные на основе поступления прерываний, ввода с клавиатуры, мышки, мусора в памяти и т. д. По-моему тоже достаточно случайно, или как знатоки в ФСБ считают?&lt;br&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>25 самых опасных ошибок при создании программ (YEG)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/47945.html#46</link>
    <pubDate>Thu, 15 Jan 2009 07:53:10 GMT</pubDate>
    <description>python, perl&lt;br&gt;</description>
</item>

<item>
    <title>25 самых опасных ошибок при создании программ (Alexander Q)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/47945.html#45</link>
    <pubDate>Thu, 15 Jan 2009 06:09:08 GMT</pubDate>
    <description>twitter&lt;br&gt;</description>
</item>

<item>
    <title>25 самых опасных лицензий (Andrey Mitrofanov)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/47945.html#44</link>
    <pubDate>Wed, 14 Jan 2009 14:02:01 GMT</pubDate>
    <description>&amp;gt;&amp;gt;В этой связи хочется добавить, что только GPL обеспечивает нормальную обратную связь, &lt;br&gt;&amp;gt;&amp;gt;кторая может предотвратить накопление патогенных мутаций ... &lt;br&gt;&amp;gt;красиво сказал &lt;br&gt;&lt;br&gt;И неправильно.&lt;br&gt;&lt;br&gt;Не &quot;только GPL&quot;, а &quot;GPL + управление проектом + модель разарботки + поддерживаемое/-ющее жизнеспособное сообщество + свободные коммуникации + $и.т.д&quot;.&lt;br&gt;&lt;br&gt;Как-то так... :-j &quot;Но и в этом случае сомнения не покидают меня.&quot;(ТМ)&lt;br&gt;</description>
</item>

<item>
    <title>25 самых опасных ошибок при создании программ (pavel_simple)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/47945.html#43</link>
    <pubDate>Wed, 14 Jan 2009 13:11:33 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;В этой связи хочется добавить, что только GPL обеспечивает нормальную обратную связь, &lt;br&gt;&amp;gt;кторая может предотвратить накопление патогенных мутаций ... &lt;br&gt;&lt;br&gt;красиво сказал&lt;br&gt;</description>
</item>

<item>
    <title>25 самых опасных ошибок при создании программ (geekkoo)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/47945.html#42</link>
    <pubDate>Wed, 14 Jan 2009 12:58:27 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;можно родить уродливое решето запросто.А уж сколько на &quot;безопасной&quot; Java болтается &lt;br&gt;&amp;gt;у бизнесменов всякого дырявого фуфла полностью доверяющего входным данным от пользователя &lt;br&gt;&amp;gt;и писанного теми кто о шифровании знает только то что если &lt;br&gt;&amp;gt;на глаз не понятно что это - значит вроде как секурно... &lt;br&gt;&amp;gt;=).А так - например видел несколько смешных логических ошибок в нескольких &lt;br&gt;&amp;gt;биллинговых системах очень крупных компаний.При этом вообще пофигу на чем этот &lt;br&gt;&amp;gt;биллинг написан.А вот попадание для компании получается нефиговое, особенно когда юзверги &lt;br&gt;&amp;gt;(многие из которых не тупее тех кто биллинг писал) находят там &lt;br&gt;&amp;gt;смешные логические ляпы и начинается халява.Которая обнаруживается ессно лишь когда орды &lt;br&gt;&amp;gt;абонентов начинают откровенно наглеть :) &lt;br&gt;&lt;br&gt;Ну, это жизнь. Эволюция. Т.е. видимо биллинг вначале заказали какому-то одному программеру, он его написал в соотвтествии с техзаданием, получил бабло и свалил. Потом до прова постепенно стало доходить, что в техзадании было заявлено чё-то не</description>
</item>

<item>
    <title>25 самых опасных ошибок при создании программ (User294)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/47945.html#41</link>
    <pubDate>Wed, 14 Jan 2009 12:54:01 GMT</pubDate>
    <description>&amp;gt;А так же, уравнение создания НЕпредсказуемых случайных значений? &lt;br&gt;&lt;br&gt;Павлин, скажи пожалуйста - если нечто описывается каким-то уравнением, какое ж оно тогда, нафиг, случайное?!Хорошая у тебя трава, забористая.Наверное ФСБшники с тобой щедро поделились =)&lt;br&gt;&lt;br&gt;А так - подсказываю: шум с микрофонного входа звуковухи можно считать до некоторой степени случайным.Тепловой шум - этот вообще качественная штука и вокруг его хоть отбавляй.Усиливай, цифруй, вот тебе и рандом.Хотя и требующий каких-то аппаратных довесков.&lt;br&gt;</description>
</item>

</channel>
</rss>
