Ekspert bezpieczeństwa PHP odchodzi Strona główna Aktualności14.12.2006 13:26 Udostępnij: O autorze Grzegorz Niemirowski Stefan Esser, znany specjalista od bezpieczeństwa PHP, odszedł z grupy PHP Security Response Team zajmującej się bezpieczeństwem PHP. Przyczyną rezygnacji był brak perspektyw na możliwość uczynienia PHP bezpieczniejszym. Esser rozczarował się postawą programistów, którzy ignorowali jego uwagi na temat najprostszych nawet błędów. Zaowocowało to wieloma dziurami umożliwiającymi zdalne wykonanie kodu. Ponadto próby krytyki bezpieczeństwa PHP spotykały się negatywnymi reakcjami Security Response Team. Esser będzie kontynuował swoją pracę nad bezpieczeństwem PHP na własną rękę. Zamierza publikować raporty na temat odkrytych przez siebie dziur bez względu na to, czy deweloperzy przygotują poprawkę czy nie. Oczywiście otrzymają oni na to odpowiednią ilość czasu. Z punktem widzenia Stefana Essera nie zgadza się Zeev Suraski, który twierdzi, że większość problemów wynika z braku doświadczenia użytkowników PHP, niepotrafiących pisać bezpiecznego kodu. Jest w tym sporo racji, jednak błędy są też samej implementacji PHP. Nad jego bezpieczeństwem według Essera tak naprawdę pracują tylko trzy osoby. Poprawki pojawiają się zbyt późno i są niewystarczająco dokładnie testowane. Przykładowo obecnie w CVS znajdują się poprawki, na które użytkownicy czekają od sześciu miesięcy. Aktualizacja, 15.12.2006, 02:32 Zeev Suraski zdementował informacje jakoby zrzucał odpowiedzialność na niedoświadocznych webmasterów korzystających z PHP. Zaznaczył, że nie neguje istnienia dziur w PHP. Udostępnij: © dobreprogramy Zgłoś błąd w publikacji Zobacz także Revolut stawia na bezpieczeństwo i nowych ekspertów z rynku bankowego 23 sie Oskar Ziomek Biznes Bezpieczeństwo 39 Apache NetBeans 10 wprowadza poprawki w obsłudze Javy 11 i PHP 31 gru 2018 Anna Rymsza Oprogramowanie 42 Czytniki układu naczyń krwionośnych też można złamać. Wykorzystano woskowy model dłoni 1 sty Piotr Urbaniak Sprzęt Bezpieczeństwo 26 Styczniowe aktualizacje Windows 10 dostępne – naprawiają kilkadziesiąt luk bezpieczeństwa 9 sty Oskar Ziomek Oprogramowanie Bezpieczeństwo 60
Udostępnij: O autorze Grzegorz Niemirowski Stefan Esser, znany specjalista od bezpieczeństwa PHP, odszedł z grupy PHP Security Response Team zajmującej się bezpieczeństwem PHP. Przyczyną rezygnacji był brak perspektyw na możliwość uczynienia PHP bezpieczniejszym. Esser rozczarował się postawą programistów, którzy ignorowali jego uwagi na temat najprostszych nawet błędów. Zaowocowało to wieloma dziurami umożliwiającymi zdalne wykonanie kodu. Ponadto próby krytyki bezpieczeństwa PHP spotykały się negatywnymi reakcjami Security Response Team. Esser będzie kontynuował swoją pracę nad bezpieczeństwem PHP na własną rękę. Zamierza publikować raporty na temat odkrytych przez siebie dziur bez względu na to, czy deweloperzy przygotują poprawkę czy nie. Oczywiście otrzymają oni na to odpowiednią ilość czasu. Z punktem widzenia Stefana Essera nie zgadza się Zeev Suraski, który twierdzi, że większość problemów wynika z braku doświadczenia użytkowników PHP, niepotrafiących pisać bezpiecznego kodu. Jest w tym sporo racji, jednak błędy są też samej implementacji PHP. Nad jego bezpieczeństwem według Essera tak naprawdę pracują tylko trzy osoby. Poprawki pojawiają się zbyt późno i są niewystarczająco dokładnie testowane. Przykładowo obecnie w CVS znajdują się poprawki, na które użytkownicy czekają od sześciu miesięcy. Aktualizacja, 15.12.2006, 02:32 Zeev Suraski zdementował informacje jakoby zrzucał odpowiedzialność na niedoświadocznych webmasterów korzystających z PHP. Zaznaczył, że nie neguje istnienia dziur w PHP. Udostępnij: © dobreprogramy Zgłoś błąd w publikacji