يافتن شكاف‌های امنيتی با گوگل

PhonieX

مدیر انجمن <A href="forum.majidonline.com/forums/6
خدمات جستجوی جديد گوگل با نام "code search" راهی را برای يافتن سورس كد برنامه‌ها هموار ساخته است. با كمك كلمات كليدی مشخصی، می‌توان كدهای مشخصی را پيدا كرد. توسط "Google code Search" اين ماشين جستجو، جستجويی را به دنبال منابع اصلی برنامه‌ها و حتی محتوای آنها در اختيار ما قرار می‌دهد. گفتنی است كه گوگل در وب حتی آرشيوه‌های فشرده شده مانند حالت ZIP را نيز جستجو خواهد كرد.

گوگل اعلام كرده است كه Code search در حقيقت برای برنامه‌نويسانی درست شده است كه به دنبال راه حل جديدی برای مشكلی در هنگام كدنويسی يك برنامه هستند. اگر چنين مسئله‌ای تاكنون در گوگل معمولی هم به شيوه‌های خاصی امكان‌پذير بوده اكنون Code Search اين عمل را توسط عبارات مشخص و راحتی در اختيار كاربران می‌گذارد.

اين جستجو می‌تواند محدوديت‌هايی مانند نوع فايل‌ و يا نوع برنامه نويسی و ... را در بر داشته باشد.

يكی از بدی‌های بوجود آمده اين است كه، حمله كنندگان و جاسوسان به امكانی دست پيدا می‌كنند كه با هدف مشخص به دنبال ساختارهای كدهايی مشخص و قابل نفوذ بگردند. آنها می‌توانند اين عمل را پس از استفاده كاربران از وب توسط شكاف‌های امنيتی كه از وجود آنها بی خبرند، انجام دهند.

كسانی كه می‌خواهند منابع اصلی برنامه‌های خود را از گوگل و يا حمله‌كنندگان دور نگه دارند، می‌توانند از سيستم دفاعی ماشين‌های جستجوگر استفاده كنند. اين مسئله مرتبط به فايلی با نام "robots.txt" كه تنها در دايركتوری مركزی يك سايت وب پيدا می‌شود، می‌باشد. اين فايل ، فايل‌ها و دايركتوری‌هايی را ليست برداری می‌كند كه ماشين‌های جستجو اجازه ورود و يا نگاه به آنها را ندارند.

يكی از مسائل مفيدتر در اين ميان، توجه به جنبه‌های امنيتی در هنگام برنامه‌نويسی است. شكاف‌های امنيتی كه وجود نداشته باشند، پيدا هم نخواهند شد. شايد Google Code Search در طولانی مدت باعث شود كه برنامه‌نويسان بيشتری به ساخت و توسعه نرم‌افزارهايی با امنيت بالا و با هدف امنيتی مشغول شوند. چنين مسئله‌ای شايد باعث شود كه شركت‌ها در صدد شوند تا آموزش‌های خاص و پيشرفته‌ای را برای مهندسان كامپيوتر خود بگذارند.

منبع:http://pcworldiran.com/news/fn_850494.htm
 

جدیدترین ارسال ها

بالا