PHP turvalisus küsimärgi all

Jaanus Putting
RSS: Jaga:

Zend Developer Zone jutustab, et Zeev Suraski arust on slashdot.org teda turvalisuse küsimuses valesti tsiteerinud. Nimelt väidab slashdot selle artikli alusel, et Zeevi arust on kogenematud PHP kasutajad ise ainukesena süüdi selles, kui nende veebileheküljes turvaauk sees on ning PHP enda mootori turvalisusega on kõik korras. Zeevi enda vastus siin.

Kes ei tea, siis Zeev Suraski koos Andi Gutmansiga on need kaks figuuri, kes PHP mootori sellisena nagu me seda tänapäeval tunneme kirjutanud on. Samuti on nad Zend Technologies omanikud.

Aga mis tegelikult tähelepanu väärib on see, et üks põhiline PHP turvalisuse nimel töötavatest spetsialistidest Stefan Esser on PHP tiimist omal soovil lahkunud ning seda nö. uksi paugutades.

Esserile ei meeldi see, et PHP mootori arendajad turvalisusele liiga vähe tähelepanu pööravad ning vastutust turvaaukude puhul endalt ära lükkavad. Edaspidi lubab Esser hakata PHP mootorist leitud turvaauke avalikustama isegi siis, kui sellele veel turvapaik loomata on.

Esseri poolt on välja töötatud PHP “nõrki” kohti parandav ning buffer-overflow exploite ennetav Hardening Patch for PHP ning selle edasiarendus PHP mooduliks nimega Suhosin.

Kommentaarid

Populaarsed postitused

Partner soovitab: E-poe SEO ehk kuidas suurendada nähtavust ja müüki unikaalse sisu abil

Montonio
Kui oled sa kunagi guugeldanud fraase nagu "parimad juhtmevabad kõrvaklapid" või "odavad veekindlad matkajalatsid"? Kui jah, siis oled omal nahal kogenud,...

CloudFest: pilvetehnoloogia suursündmus otse Europa-Pargist

Nikita Tikhomirov
Kui rääkida Euroopa suurimast ja mõjukaimast pilvetehnoloogia ning interneti infrastruktuuri sündmusest, siis peaks iga IT-valdkonna ettevõtte kalendris...

Webmail.ee uuenes: samm sujuvama kasutajakogemuse suunas

Nikita
Veebimajutuse ja e-posti teenuste kiiresti arenevas maailmas on kasutajate ootustele vastamine esmatähtis. Eesti juhtiva domeenide registreerimise ja...

Halda oma WordPressi muretult - too oma sait Zone+ haldusesse

Ingmar Aasoja
Lisasime Zone+ haldusesse võimaluse importida WordPressi rakendusi, et lihtsustada nende haldamist. Meie haldusesse saab tuua rakenduse, mis on meie serverisse...