Gratis sikkerhedsværktøj fra Google

Google har frigivet et af sine interne værktøjer, der anvendes til afprøvning af sikkerheden i webbaserede applikationer.

Artikel top billede

Computerworld News Service: Ratproxy, udgivet under en Apache 2,0 softwarelicens, scanner efter en række kode-problemer i web-applikationer, som for eksempel fejl der kunne muliggøre et 'cross-site scripting angreb', eller fejl der forårsager caching problemer.

"Vi har besluttet at gøre dette værktøj frit tilgængelig som open source, fordi vi mener at det vil være et værdifuldt bidrag til informationssikkerheds-fællesskaber derude, og som en hjælpende hånd til samfundets forståelse af sikkerhedspolitiske udfordringer forbundet med nutidige web-teknologier," skriver Michal Zalewski fra Google i en [url= http://googleonlinesecurity.blogspot.com/2008/07/meet-ratproxy-our-passive-web-security.html]blog[/url].

Ratproxy, på nuværende tidspunkt version 1,51 beta, er hurtig og mindre forstyrrende end andre scannere i og med at den er passiv, og ikke genererer en høj volumen af angrebs-simulerende trafik når den kører. Almindelige aktive scannere kan forårsage problemer med systemets ydeevne, skriver Zalewski i sin blog.

Værktøjet opsnapper indhold og kan udvælge udpluk af JavaScript fra 'style sheets'. Ratproxy støtter, blandt andet, også SSL (Secure Socket Layer) scanning.

Professionel fortolkning

Eftersom scanneren kører i passiv tilstand, udpeger Ratproxy også områder, der ikke nødvendigvis er de faktiske sikkerhedshuller. Oplysninger, der er indsamlet under en test-session, bør derfor fortolkes af en professionel, med en god forståelse for de mest almindelige problemer og symptomer, samt de mest benyttede sikkerhedsmodeller i nutidens web-applikationer, skriver Zalewski.

Google har frigjort en [url= http://code.google.com/p/ratproxy/wiki/RatproxyDoc] beskrivelse[/url] af Ratproxy, samt et [url= http://code.google.com/p/ratproxy/downloads/list]download-link[/url] til kildekoden. Kode licenseret under Apache 2.0 licensen kan indbygges i værker med kommerciel karakter, men oprindelsen af koden skal anerkendes.

Svag web-sikkerhed piner stadigvæk mange virksomheder, og er en potentiel kilde til tab af kunder eller finansielle data.

En undersøgelse foretaget i 2006 af 'Web Application Security Consortium', konstaterede at 85,57 procent af 31.373 sites, er sårbare over for 'cross-site scripting angreb'. 26,38 procent var sårbare over for 'SQL-injektion', og 15,70 procent indeholdt andre fejl der kunne føre til tab af data.

Som et resultat, har virksomhederne forsøgt at udfylde behovet for bedre værktøjer ved at erhverve mindre, specialiserede virksomheder på området.

I juni 2007 opkøbte IBM for eksempel Watchfire. Et firma der fokuserer på at scanne efter web-applikationers sårbarheder, samt databeskyttelse. To uger senere udtalte Hewlett-Packard at selskabet ville opkøbe SPI Dynamics, en rival til Watchfire hvis software også scanner efter sårbarheder i web-applikationer.

Oversat af Jimmie Gustafsson

Annonceindlæg fra Context&

Når AI løber fra organisationen

Teknologien udvikler sig hurtigere end virksomhedernes struktur, processer og ledelse kan følge med.

Banedanmark

Systemarkitekt

Københavnsområdet

Danoffice IT

Infrastructure Specialist

Midtjylland

Netcompany A/S

Linux Operations Engineer

Midtjylland

Navnenyt fra it-Danmark

Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

Dan Toft

Pinksky ApS

Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

Claus Berg

Netip A/S

Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

Per Forberg

Renewtech ApS

SAP SuccessFactors Partner Pentos har pr. 1. marts 2026 ansat Plamena Cherneva som Seniorkonsulent indenfor SuccessFactors HCM. Hun skal især beskæftige sig med konfiguration og opsætning af SuccessFactors suiten, samt udvikle smarte løsninger til mellemstore danske virksomheder. Hun kommer fra en stilling som løsningsarkitekt indenfor HR IT hos LEO Pharma. Hun har tidligere beskæftiget sig med HR procesdesign, stamdata og onboarding. Nyt job

Plamena Cherneva

SAP SuccessFactors Partner Pentos