<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title>Бамбучин блог</title>
		<link>http://bambychas.at.ua/</link>
		<description>Форум</description>
		<lastBuildDate>Wed, 20 Oct 2010 05:19:55 GMT</lastBuildDate>
		<generator>uCoz Web-Service</generator>
		<atom:link href="https://bambychas.at.ua/forum/rss" rel="self" type="application/rss+xml" />
		
		<item>
			<title>Новые утилиты от Microsoft для разработки надежных программ</title>
			<link>https://bambychas.at.ua/forum/7-12-1</link>
			<pubDate>Wed, 20 Oct 2010 05:19:55 GMT</pubDate>
			<description>Форум: &lt;a href=&quot;https://bambychas.at.ua/forum/7&quot;&gt;Об новостях из мира программирования&lt;/a&gt;&lt;br /&gt;Автор темы: BamBychas™&lt;br /&gt;Автор последнего сообщения: BamBychas™&lt;br /&gt;Количество ответов: 0</description>
			<content:encoded>Microsoft выпустила две новые бесплатные утилиты, которве помогут сторонним разработчикам в проверке своих программ на соответствие требованиям безопасности. Утилита Minifuzz представляет собой инструмент для нахождения ошибок в коде путем подачи приложению в качестве входных параметров случайных данных. Утилита BinScope Binary Analyzer предназначена для проверки исполняемого кода на соблюдение множества общепринятых правил написания кода. &lt;p&gt; Согласно стандарту безопасной разработки Microsoft SDL (Secure Development Lifecycle – жизненный цикл безопасной разработки), каждый алгоритм и программный модуль должен проходить масштабную проверку на наличие переполнений буфера и других распространенных уязвимостей путем тестирования случайными входными данными (fuzzing). Если крупные разработчики программных продуктов уже давно внедрили эту технологию для своих производственных процессов, то независимые разработчики до сих пор редко использовали подобные методики. С появлением свободно распространяемой утилиты Minifuzz входной барьер на пути к методике тестирования случайными входными данными значительно снижается. &lt;p&gt; Еще одна утилита Microsoft BinScope Binary Analyzer обеспечивает расширенную проверку результатов работы программистов путем анализа самих исполняемых файлов. Так, утилита BinScope проверяет, какая версия компилятора использовалась при сборке программы – конечно, для ответственных задач необходимо использовать самую актуальную версию компилятора. Также утилита BinScope уведомит тестировщика о том, что файл был скомпилирован без ключа /GS, который эффективно предотвращает атаки на приложение с использованием переполнения буфера.</content:encoded>
			<category>Об новостях из мира программирования</category>
			<dc:creator>BamBychas™</dc:creator>
			<guid>https://bambychas.at.ua/forum/7-12-1</guid>
		</item>
		<item>
			<title>Adobe Reader 10 выйдет до конца года и реализует режим «песо</title>
			<link>https://bambychas.at.ua/forum/7-6-1</link>
			<pubDate>Thu, 14 Oct 2010 12:05:06 GMT</pubDate>
			<description>Форум: &lt;a href=&quot;https://bambychas.at.ua/forum/7&quot;&gt;Об новостях из мира программирования&lt;/a&gt;&lt;br /&gt;Автор темы: BamBychas™&lt;br /&gt;Автор последнего сообщения: BamBychas™&lt;br /&gt;Количество ответов: 0</description>
			<content:encoded>&lt;img src=&quot;http://news.ferra.ru/images/269/269793.jpg&quot; border=&quot;0&quot; alt=&quot;&quot;&gt; &lt;br /&gt; Компания Adobe сообщает, что следующая версия продукта Reader 10, которая увидит свет до конца этого года, будет оснащена более совершенными механизмами защиты от хакерских атак. &lt;p&gt; Инструменты для работы с документами PDF от компании Adobe можно обнаружить на 98 процентах настольных систем. Неудивительно, что вирусописатели прикладывают недюжинные усилия для выявления уязвимостей в этих программах. Разработчики пытаются своевременно устранять бреши в защите продуктов (только на прошлой неделе было выпущено 23 патча для Acrobat и Reader), однако, несмотря на это, регулярно подвергаются критике со стороны пользователей. &lt;p&gt; Как сообщил Брэд Аркин (Brad Arkin), глава подразделения Adobe Product Security and Privacy, вниманию пользователей Adobe Reader впервые будет предложен новый безопасный режим работы Protected Mode, основанный на «sandbox»-технологиях. Это нововведение, по замыслу разработчиков, поможет минимизировать ущерб, наносимый системе в результате хакерской атаки. &lt;p&gt; «Даже в том случае, если злоумышленники обнаружат брешь в системе защиты, пригодную для проведения атаки, они не смогут продвинуться дальше «песочницы». Для причинения вреда им сначала придется выбраться за рамки хорошо защищенной изолированной среды, – объясняет Брэд Аркин. – Дополнительный уровень защиты базируется на испытанных технологиях от компании Microsoft и позволяет отразить любые атаки на Adobe Reader, известные на данный момент». &lt;p&gt; Кроме того, «песочница» позволит заблокировать пока не обнаруженные уязвимости и гарантирует эффективное противостояние распространенным хакерским методикам, таким как фишинг. &lt;p&gt; Точная дата релиза Adobe Reader 10 будет названа в конце этой недели.</content:encoded>
			<category>Об новостях из мира программирования</category>
			<dc:creator>BamBychas™</dc:creator>
			<guid>https://bambychas.at.ua/forum/7-6-1</guid>
		</item>
	</channel>
</rss>