﻿{"id":777,"date":"2009-03-23T18:16:56","date_gmt":"2009-03-23T17:16:56","guid":{"rendered":"http:\/\/wallaby.at\/news\/?p=777"},"modified":"2009-03-23T18:16:56","modified_gmt":"2009-03-23T17:16:56","slug":"hp-ver%c3%b6ffentlicht-sicherheitstool-f%c3%bcr-flash","status":"publish","type":"post","link":"https:\/\/wallaby.de\/news\/sicherheit\/hp-ver%c3%b6ffentlicht-sicherheitstool-f%c3%bcr-flash-p777.html","title":{"rendered":"HP &#8211; Ver\u00f6ffentlicht Sicherheitstool f\u00fcr Flash"},"content":{"rendered":"<div class=\"entry-content\" itemprop=\"text\">\n<p><strong>Kostenloses Werkzeug verspricht Entwicklern Hilfe beim Hacker-Schutz<br \/>\n<\/strong><\/p>\n<p>Palo Alto (pte\/23.03.2009\/13:55) &#8211; HP hat heute, Montag, mit &#8222;SWFScan&#8220; ein kostenloses Werkzeug ver\u00f6ffentlicht, das mehr Sicherheit im Web 2.0 verspricht. Das Tool hilft, gef\u00e4hrliche L\u00fccken in Flash-Anwendungen aufzusp\u00fcren, die Hackern beispielsweise den Zugriff auf empfindliche Daten erm\u00f6glichen k\u00f6nnten. &#8222;Wenn Organisationen ihre Anwendungen mit Web-2.0-Technologien modernisieren, m\u00fcssen sie wachsam sein, um Hackerangriffen und Sicherheitsm\u00e4ngeln bei Software vorzubeugen&#8220;, betont Jonathan Rende, General Manager und Vice President, HP Products, Software and Solutions. Das SWFScan-Tool soll dazu einen wichtigen Beitrag leisten.<\/p>\n<p>Adobes Flash findet sich laut HP auf \u00fcber 98 Prozent aller PCs mit Internetverbindung und ist eine vielgenutzte Technologie im interaktiven Web 2.0. &#8222;Mit Flash entwickelte Anwendungen sind vor Sicherheitsl\u00fccken nicht besser gefeit als andere Webanwendungen&#8220;, warnt aber Gartner-Analyst Joseph Feiman. HP wiederum gibt an, dass sich bei einer Analyse von fast 4.000 Flash-Webanwendungen zeigte, dass etwa &#8230;<\/p>\n<p><!--more--><\/p>\n<p>35 Prozent nicht Adobes Best Practices f\u00fcr Sicherheit gen\u00fcgen. Das k\u00f6nne von Hackern entsprechend ausgenutzt werden, um sich beispielsweise Zugang auf vertrauliche Informationen zu verschaffen. Um derartige Risiken im Web 2.0 zu reduzieren, will HP Flash-Entwicklern erm\u00f6glichen, sicherere Anwendungen zu gestalten, ohne sich dazu umfassende Sicherheitsexpertise aneignen zu m\u00fcssen. Dazu ist SWFScan gedacht.<\/p>\n<p>Das HP-Tool erlaubt den Entwicklern, ihre Flash-Programme nach bekannten Schwachstellen zu suchen, die von Hackern ausgenutzt werden k\u00f6nnten. Dazu z\u00e4hlen etwa schlecht gesch\u00fctzte Daten, Anf\u00e4lligkeiten f\u00fcr Cross-Site- oder Cross-Domain-Angriffe sowie eine unzureichende Pr\u00fcfung von Nutzereingaben. SWFScan ist laut HP das erste derartige Werkzeug, das Flash-Anwendungen dekompiliert und eine statische Analyse ihres Verhaltens durchf\u00fchrt. Das helfe, auch tief liegende Schwachstellen zu erkennen, die mit dynamischen Methoden nicht gefunden werden k\u00f6nnen. Durch das fr\u00fche Aufsp\u00fcren von L\u00fccken im Entwicklungsprozess k\u00f6nnten mit SWFScan Probleme verhindert werden, bevor Webanwendungen \u00fcberhaupt online gehen, glaubt auch Brad Arkin, vom Adobe Secure Software Engineering Team.<\/p>\n\n\n<\/div>\n","protected":false},"excerpt":{"rendered":"<div class=\"entry-summary\" itemprop=\"text\">\n<p>Kostenloses Werkzeug verspricht Entwicklern Hilfe beim Hacker-Schutz Palo Alto (pte\/23.03.2009\/13:55) &#8211; HP hat heute, Montag, mit &#8222;SWFScan&#8220; ein kostenloses Werkzeug ver\u00f6ffentlicht, das mehr Sicherheit im Web 2.0 verspricht. Das Tool hilft, gef\u00e4hrliche L\u00fccken in Flash-Anwendungen aufzusp\u00fcren, die Hackern beispielsweise den Zugriff auf empfindliche Daten erm\u00f6glichen k\u00f6nnten. &#8222;Wenn Organisationen ihre Anwendungen mit Web-2.0-Technologien modernisieren, m\u00fcssen sie &#8230;<\/p>\n\n<\/div>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[10],"tags":[],"_links":{"self":[{"href":"https:\/\/wallaby.de\/news\/wp-json\/wp\/v2\/posts\/777"}],"collection":[{"href":"https:\/\/wallaby.de\/news\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wallaby.de\/news\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wallaby.de\/news\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/wallaby.de\/news\/wp-json\/wp\/v2\/comments?post=777"}],"version-history":[{"count":0,"href":"https:\/\/wallaby.de\/news\/wp-json\/wp\/v2\/posts\/777\/revisions"}],"wp:attachment":[{"href":"https:\/\/wallaby.de\/news\/wp-json\/wp\/v2\/media?parent=777"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wallaby.de\/news\/wp-json\/wp\/v2\/categories?post=777"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wallaby.de\/news\/wp-json\/wp\/v2\/tags?post=777"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}