<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Danik.info &#187;  proxy</title>
	<atom:link href="http://danik.info/tag/proxy/feed/" rel="self" type="application/rss+xml" />
	<link>http://danik.info</link>
	<description>useful notes for admins</description>
	<lastBuildDate>Fri, 18 May 2012 11:46:32 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>Blitzableiter &#8211; свободный анализатор уязвимостей во Flash контенте</title>
		<link>http://danik.info/blitzableiter-svobodnyj-analizator-uyazvimostej-vo-flash-kontente/</link>
		<comments>http://danik.info/blitzableiter-svobodnyj-analizator-uyazvimostej-vo-flash-kontente/#comments</comments>
		<pubDate>Tue, 05 Jan 2010 08:49:08 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[Tools for admins]]></category>
		<category><![CDATA[ proxy]]></category>
		<category><![CDATA[ security]]></category>
		<category><![CDATA[ прокси]]></category>
		<category><![CDATA[ флеш]]></category>
		<category><![CDATA[Flash]]></category>
		<category><![CDATA[безопасность]]></category>

		<guid isPermaLink="false">http://danik.info/blitzableiter-svobodnyj-analizator-uyazvimostej-vo-flash-kontente/</guid>
		<description><![CDATA[На конференции Chaos Communication Congress представлен новый открытый проект Blitzableiter, представляющий собой инструмент для транзитного анализа Flash роликов перед их отображением пользователю. Программа позволяет выявить и заблокировать выполнения злонамеренных участков ActionScript кода, интегрированных в SWF файлы с целю поражения уязвимой версии плагина Adobe Flash, а также предотвратить использование Flash для проведения некоторых видов атак на [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://danik.info/wp-content/uploads/2010/01/Oct_2_3_27_26_flash.png"><img style="border-right-width: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto" title="Oct_2_3_27_26_flash" border="0" alt="Oct 2 3 27 26 flash thumb Blitzableiter   свободный анализатор уязвимостей во Flash контенте" src="http://danik.info/wp-content/uploads/2010/01/Oct_2_3_27_26_flash_thumb.png" width="300" height="288" /></a> </p>
<p>На конференции Chaos Communication Congress <noindex><a href="http://www.h-online.com/open/news/item/26C3-Protection-against-Flash-security-holes-893689.html" rel="nofollow">представлен</a></noindex> новый открытый проект <noindex><a href="http://blitzableiter.recurity.com/" rel="nofollow">Blitzableiter</a></noindex>, представляющий собой инструмент для транзитного анализа Flash роликов перед их отображением пользователю. Программа позволяет выявить и заблокировать выполнения злонамеренных участков ActionScript кода, интегрированных в SWF файлы с целю поражения уязвимой версии плагина Adobe Flash, а также предотвратить использование Flash для проведения некоторых видов атак на браузер.</p>
<p> <span id="more-1904"></span>
<p>С целью защиты от принудительного инициирования кликов на рекламу или подмены перехода на нормальные сайты страницей злоумышенника, в Blitzableiter осуществляется перенаправления некоторых ключевых вызовов, таких как ActionGetURL2, на добавляемый к SWF файлу собственный обработчик, контролирующий факты обращения за пределы текущего активного домена и защищающего от <noindex><a href="http://ru.wikipedia.org/wiki/CSRF" rel="nofollow">CSRF-атак</a></noindex>.</p>
<p>Из недостатков, над устранением которых работают разработчики, отмечается увеличению размера исходного файла примерно на 220%, добавление примерно секундной задержки при загрузке файла через анализатор и наличие проблем при модификации определенных видов SWF файлов. Например, при тестировании набора из 92 тысяч SWF файлов, 92% успешно прошли тест на корректность формата, но задействовать защиту Blitzableiter удалось только для 82% файлов (тем не менее Flash контент популярных сервисов, таких как YouTube, подвергается модификации без проблем). При проверке эффективности Blitzableiter успешно блокировал работу всех из 20 участвующих в эксперименте реальных эксплоитов.</p>
<p>Исходные тексты программы распространяются в рамках лицензии GPLv3 , написаны на языке C# и требуют для своего выполнения задействования проекта Mono. Blitzableiter может быть оформлен в виде плгина к web-браузеру или в виде фильтрующего модуля, работающего совместно с прокси сервером Squid.</p>
]]></content:encoded>
			<wfw:commentRss>http://danik.info/blitzableiter-svobodnyj-analizator-uyazvimostej-vo-flash-kontente/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

