PHP turvalisus küsimärgi all

margus
Jaga:

Antud blogipostitus on 206 kuud vana ning ei pruugi olla enam ajakohane.

Zend Developer Zone jutustab, et Zeev Suraski arust on slashdot.org teda turvalisuse küsimuses valesti tsiteerinud. Nimelt väidab slashdot selle artikli alusel, et Zeevi arust on kogenematud PHP kasutajad ise ainukesena süüdi selles, kui nende veebileheküljes turvaauk sees on ning PHP enda mootori turvalisusega on kõik korras. Zeevi enda vastus siin.

Kes ei tea, siis Zeev Suraski koos Andi Gutmansiga on need kaks figuuri, kes PHP mootori sellisena nagu me seda tänapäeval tunneme kirjutanud on. Samuti on nad Zend Technologies omanikud.

Aga mis tegelikult tähelepanu väärib on see, et üks põhiline PHP turvalisuse nimel töötavatest spetsialistidest Stefan Esser on PHP tiimist omal soovil lahkunud ning seda nö. uksi paugutades.

Esserile ei meeldi see, et PHP mootori arendajad turvalisusele liiga vähe tähelepanu pööravad ning vastutust turvaaukude puhul endalt ära lükkavad. Edaspidi lubab Esser hakata PHP mootorist leitud turvaauke avalikustama isegi siis, kui sellele veel turvapaik loomata on.

Esseri poolt on välja töötatud PHP “nõrki” kohti parandav ning buffer-overflow exploite ennetav Hardening Patch for PHP ning selle edasiarendus PHP mooduliks nimega Suhosin.

Populaarsed postitused

Nutikas Pilveserver: tark lahendus e-poe ja nõudlike veebiprojektide jaoks

Tanel Männik
Nutikas Pilveserver pakub nüüdisaegset ja kulutõhusat lahendust, mis ühendab endas paindlikkuse ja võimsuse, et rahuldada kõrge külastatavusega...

Hallatud või halduseta platvorm: kumb vastab paremini sinu vajadustele?

Martin Kirs
ZoneOS platvorm on meie hallatavate teenuste alustala, sisaldades endas justkui mitme IT-spetsialisti pädevusi. Kuidas see platvorm on nii "nutikas" ja...

Zone Veebiakadeemia - lihtsad tööriistad kodulehega alustamiseks

blogi
Zone Veebiakadeemia uue hooaja värskeimas osas räägib Zone arendustiimi juht Ingmar kasulikest tööriistadest, mis aitavad sul hõlpsalt ja arusaadavalt...

Partner soovitab: Kodulehe hooldus ehk kuidas kaitsta seda küberrünnakute eest

MarketingSharks
Veebiarenduse maailmas on WordPress vaieldamatult üks kõige populaarsemaid sisuhaldussüsteeme.