Κενά ασφαλείας βρέθηκαν στον TOR client


Δεν είναι λίγοι οι προγραμματιστές οι οποίοι δεν δίνουν την απαραίτητη προσοχή στην ασφάλεια όταν γράφουν κώδικα. Η συνήθης σκέψη ενός προγραμματιστή είναι η εξής: “γράφω μερικές γραμμές κώδικα και όλα φαίνονται καλά. Σίγουρα δεν θα κάτσω να τον ελέγξω αφού ο κώδικας είναι τόσο απλός. Σιγά μην έχω κάνει λάθος”.
Σίγουρα όμως μια τέτοιου είδους σκέψη κάθε άλλο παρά σωστή είναι. Από τη στιγμή που μπαίνουμε στη διαδικασία να γράψουμε έστω και μια γραμμή κώδικα θα πρέπει παράλληλα να τον ελέγχουμε κιόλας.
Κάτι τέτοιο σκέφτηκαν και οι προγραμματιστές που αναπτύσσουν τις σχετιζόμενες με το TOR εφαρμογές. Αρκετές αλλαγές έχουν γίνει στο πρόγραμμα TOR για την ενίσχυση της ασφάλειάς του, αλλά ο κώδικας του ακόμη έχει πολλά μελανά σημεία τα οποία χρειάζονται διαρκή επανέλεγχο και επιπρόσθετες διορθώσεις.
Δεν χρειάζεται να αναφερθούμε και πάλι στη σημαντικότητα της ασφάλειας, ειδικά όταν πρόκειται για τη βάση των προγραμμάτων που διασφαλίζουν το απόρρητο της επικοινωνίας μιας διαδικτυακής σύνδεσης. Θα πρέπει όμως να τονίσουμε και να επιστήσουμε την προσοχή των προγραμματιστών ότι η ασφάλεια των εφαρμογών, και δει των διαδικτυακών, είναι τόσο σημαντική όσο και η ασφάλεια της πληροφοριακής υποδομής μας  (αν όχι και περισσότερο σε ορισμένες περιπτώσεις).
Πηγή:secnews.gr

Δεν υπάρχουν σχόλια

Παλαιοτερες αναρτησεις
Από το Blogger.