Библиотека Интернет Индустрии I2R.ru |
|||
|
DARPA вплотную занялось безопасностью Linux07.02.2002 02:37 Агентство DARPA (Defense Advanced Research Projects Agency), прославившееся организацией правительственной сети ARPANet, предвестницы Интернета, во вторник объявило о создании специализированного интернет-ресурса, который станет местом независимого аудита безопасности ПО с открытым кодом. Как сообщает CNet, веб-портал Sardonix Audit Portal, тестовая версия которого уже запущена, станет тем местом, где программисты будут обмениваться информацией о дырах, найденных в открытом ПО друг друга. Как заявил Криспин Коуэн, один из основателей Sardonix, проверка программных продуктов на предмет безопасности осуществляется в намного меньших масштабах, чем думают пользователи. Криспин Коуэн в настоящее время работает главным научным консультантом в компании WireX Communications, занимающейся разработкой систем безопасности под Linux. "Ядро ОС Linux, возможно, действительно довольно хорошо проверено на наличие уязвимых мест, а вот с аудитом безопасности браузера Mozilla дела, вероятно, обстоят уже не так хорошо. Однако все это - лишь догадки, - заявляет Коуэн, - и нам предстоит еще оценить, так ли это на самом деле". Сообщество open-source уже пыталось организовать нечто подобное, однако эта инициатива практически ни к чему не привела. В 1998 году разработчики Linux запустили проект Linux Security Audit Project, предназначенный для выявления всех дыр и багов ОС Linux. Однако почтовая рассылка очень быстро превратилась в простой дискуссионный клуб, в котором обсуждались общие проблемы безопасности Linux, а просмотр и проверка существующих строк кода так толком и не были начаты. "Потенциал открытого программного обеспечения в области безопасности так и не был до конца раскрыт, - полагает Коуэн. Основное преимущество открытого кода состоит в том, что он дает возможность множеству экспертов свободно его просматривать и проверять, однако в реальности этого не происходит". Sardonix - далеко не первый проект военного ведомства в области повышения безопасности ПО с открытым кодом. В июле прошлого года именно DARPA выделило 1,2 миллиона долларов на повышение безопасности ОС FreeBSD. Помимо Sardonix, DARPA поддерживает еще 10 различных проектов в области безопасности открытого ПО. Напомним, что в последнее время происходит настоящий бум в области безопасности программного обеспечения. В частности, корпорация Microsoft объявила февраль "месячником безопасности". Билл Гейтс заявил, что его программисты не напишут за февраль ни одной строчки кода для новых продуктов корпорации, а будут лишь неустанно трудиться над обнаружением и залатыванием дыр. Первым результатом этих праведных трудов корпорации на доселе не паханном поле безопасности стала "заплатка" для ОС Windows 2000 размеров в 17 Мб. Алексей Рерих последние новости 07.02.2002 03:25 | В программных "неуязвимых" продуктах Oracle обнаружена куча дыр...» 07.02.2002 03:11 | IBM, Microsoft и другие крупные компании образовали альянс для стандартизации веб-сервисов...» 07.02.2002 03:02 | Google SearchTool - программа, использующая возможности поисковика Google...» 07.02.2002 02:53 | СПС взял под контроль создание законов для интернетчиков...» 07.02.2002 02:44 | "Рамблер" переехал в Силиконовую слободу...» 07.02.2002 02:37 | DARPA вплотную занялось безопасностью Linux...» 07.02.2002 02:17 | CyberQuest и "Сачок.ру" в середине февраля устраивают чемпионат по сетевым играм...» 07.02.2002 01:27 | Госдума отклонила законопроект о размещение в Интернет списка клиентов всех банков на территории РФ...» 07.02.2002 01:10 | Выставка NET&COM 2002 посвящена мобильным и домашним сетям...» 07.02.2002 00:57 | Телефоны Samsung покажут только питерскому Интернету ...» 06.02.2002 18:02 | Flash идет на телевидение...» 06.02.2002 17:59 | Интернет-агентство GRADI WEB проводит праздничную рекламную кампанию...» 06.02.2002 17:26 | Dot разработал интернет-систему закупок для Procter & Gamble...» 06.02.2002 17:18 | Macromedia в ударе. Выпущена бета-версия Flash Player 6...» 06.02.2002 16:10 | Информационная акция "Выбор системы управления сайтом"...» 06.02.2002 15:53 | В Интернете началась прямая трансляция "Технологии безопасности"...» 06.02.2002 15:28 | On-line-конкурс на лучшую телогрейку...» 06.02.2002 15:10 | Программа-архиватор узнает Шекспира...» 06.02.2002 14:45 | Для Adaytum 2001 год оказался самым успешным...» 06.02.2002 14:06 | Сжатой музыке — сжатые диски...» |
|
2000-2008 г. Все авторские права соблюдены. |
|