Gratis sikkerhedsværktøj fra Google

Google har frigivet et af sine interne værktøjer, der anvendes til afprøvning af sikkerheden i webbaserede applikationer.

Artikel top billede

Computerworld News Service: Ratproxy, udgivet under en Apache 2,0 softwarelicens, scanner efter en række kode-problemer i web-applikationer, som for eksempel fejl der kunne muliggøre et 'cross-site scripting angreb', eller fejl der forårsager caching problemer.

"Vi har besluttet at gøre dette værktøj frit tilgængelig som open source, fordi vi mener at det vil være et værdifuldt bidrag til informationssikkerheds-fællesskaber derude, og som en hjælpende hånd til samfundets forståelse af sikkerhedspolitiske udfordringer forbundet med nutidige web-teknologier," skriver Michal Zalewski fra Google i en [url= http://googleonlinesecurity.blogspot.com/2008/07/meet-ratproxy-our-passive-web-security.html]blog[/url].

Ratproxy, på nuværende tidspunkt version 1,51 beta, er hurtig og mindre forstyrrende end andre scannere i og med at den er passiv, og ikke genererer en høj volumen af angrebs-simulerende trafik når den kører. Almindelige aktive scannere kan forårsage problemer med systemets ydeevne, skriver Zalewski i sin blog.

Værktøjet opsnapper indhold og kan udvælge udpluk af JavaScript fra 'style sheets'. Ratproxy støtter, blandt andet, også SSL (Secure Socket Layer) scanning.

Professionel fortolkning

Eftersom scanneren kører i passiv tilstand, udpeger Ratproxy også områder, der ikke nødvendigvis er de faktiske sikkerhedshuller. Oplysninger, der er indsamlet under en test-session, bør derfor fortolkes af en professionel, med en god forståelse for de mest almindelige problemer og symptomer, samt de mest benyttede sikkerhedsmodeller i nutidens web-applikationer, skriver Zalewski.

Google har frigjort en [url= http://code.google.com/p/ratproxy/wiki/RatproxyDoc] beskrivelse[/url] af Ratproxy, samt et [url= http://code.google.com/p/ratproxy/downloads/list]download-link[/url] til kildekoden. Kode licenseret under Apache 2.0 licensen kan indbygges i værker med kommerciel karakter, men oprindelsen af koden skal anerkendes.

Svag web-sikkerhed piner stadigvæk mange virksomheder, og er en potentiel kilde til tab af kunder eller finansielle data.

En undersøgelse foretaget i 2006 af 'Web Application Security Consortium', konstaterede at 85,57 procent af 31.373 sites, er sårbare over for 'cross-site scripting angreb'. 26,38 procent var sårbare over for 'SQL-injektion', og 15,70 procent indeholdt andre fejl der kunne føre til tab af data.

Som et resultat, har virksomhederne forsøgt at udfylde behovet for bedre værktøjer ved at erhverve mindre, specialiserede virksomheder på området.

I juni 2007 opkøbte IBM for eksempel Watchfire. Et firma der fokuserer på at scanne efter web-applikationers sårbarheder, samt databeskyttelse. To uger senere udtalte Hewlett-Packard at selskabet ville opkøbe SPI Dynamics, en rival til Watchfire hvis software også scanner efter sårbarheder i web-applikationer.

Oversat af Jimmie Gustafsson

Navnenyt fra it-Danmark

Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

Per Forberg

Renewtech ApS

IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

Marlene Gudman

IFS Danmark A/S

Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
Infosuite A/S har pr. 1. marts 2026 ansat Henrik Sandmann som Chief Operating Officer (COO). Han skal især beskæftige sig med drift, produktudvikling og skalering, herunder også procesforbedringer og udnyttelse af AI og nye teknologier. Han kommer fra en stilling som Program Director hos ADMG ApS. Han er uddannet cand. scient i datalogi og har derudover en MBA indenfor strategi, ledelse og forretningsudvikling. Nyt job

Henrik Sandmann

Infosuite A/S