一闪而过吧 关注:12贴子:258
  • 1回复贴,共1

【一闪而过】惠普将为Flash开发人员提供免费安全工具

只看楼主收藏回复

惠普将为开发人员提供一款免费的工具用来检查Flash应用程序的漏洞,惠普网络安全研究组主管Billy Hoffman表示,SWFScan可以重新编译Flash应用并且搜索漏洞代码,该工具适用于所有版本Flash。 
 
 
 
  由于全球联网的计算机中有98%都安装有Flash Player,所以Flash应用一直以来都是黑客们热门的攻击目标,惠普对4000个使用Flash平台开发的应用程序后,发现35%违反了Adobe的最佳安全做法。
  Hoffman表示,例如,加密密匙和其它敏感数据都可以在客户端Flash代码中找到,虽然在传统应用上Flash用于创建动画和游戏,但是它现在越来越多地应用于企业Web 2.0应用软件中,因此更加严密的保护措施是非常必要的。
  该工具并不是首款为Flash开发人员提供的工具,IBM在上月发布了其Rational AppScan,它可以自动对Flash和Ajax应用进行安全检测,其标准版本一年的授权费用为17550美元。



1楼2009-03-25 20:58回复
    无人来顶,我自己先顶着还得凑够十五个字……


    2楼2009-03-30 21:22
    回复