HP udostępniło bezpłatne narzędzie bezpieczeństwa HP SWFScan, który ma za zadanie pomóc programistom znaleźć i naprawić luki w zabezpieczeniach aplikacji opracowanych w Adobre Flash. Narzędzie to potrafi dekompilować aplikacje napisane na platformę Flash i wykonywać analizę statystyczną, aby zrozumieć ich zachowanie. To z kolei pomaga programistom identyfikować ukryte usterki w pisanych przez nich aplikacjach. Działa to na zasadzie dekompilowania ActionScripta 2 i 3 do oryginalnego kodu źródłowego. Następnie wykonywany jest audyt z wykorzystaniem 60 luk, w tym tych, które narażają na wykradanie poufnych danych. Na koniec wykonywana jest walidacja zgodności z najlepszymi praktykami tworzenia bezpiecznych aplikacji Adobe.
Aplikacja udostępnia także znakowanie linii kodu źródłowego, który zawiera luki. Pomaga to zrozumieć kontekst całej sprawy. Dodatkowo zapewnia podsumowanie i porady dla lepszego bezpieczeństwa, a także istnieje możliwość eksportowania do dekompilowanego kodu do użytku w zewnętrznych aplikacjach.
Źródło: http://www.communities.hp.com/ |