Tech hvg.hu 2012. május. 29. 10:24

A webes támadások 96%-a egyszerűen kivédhető lenne

Gyakran még az olyan alapvető biztonsági lépéseket sem teszik meg a webfejlesztők és -adminisztrátorok, hogy az alapértelmezett felhasználói nevet és jelszót lecseréljék - többek között erről is szó volt a Budapesten második alkalommal megrendezett Liferay Symposiumon, ahol az akadálymentesítés témája is előkerült.

A Verizon Adatsértési Riportja rámutatott, hogy az adatszerzésre irányuló webes támadások 96 százaléka nem különösebben bonyolult, és az adatsértések 97 százaléka alap- vagy középszintű biztonsági ellenőrzéssel elkerülhető lett volna - hangzott el az idei Liferay Symposiumon. Tomáš Polešovský, a Liferay szoftverfejlesztő szakembere szerint fontos, hogy "kapcsoljunk ki minden olyan funkciót és szolgáltatást, amire nincs szükségünk, hiszen így kisebb támadási felületet hagyunk.” A szakember rámutatott arra is, hogy a gyakori támadástípusok ellen is egyszerű módon felléphetünk, ugyanakkor a tapasztalat azt mutatja, hogy a vállalatok gyakran még az olyan alapvető biztonsági lépéseket sem teszik meg, mint például az alapértelmezett felhasználói név és jelszó cseréje.

„Újra fel kell találni az internetet” - ez jelenti a jelen kor legnagyobb informatikai kihívását Julio Camarero, a Liferay fejlesztője szerint. Mialatt azonban a minél összetettebb és gyorsabb megoldásokat hajszoljuk, gyakran elfeledkezünk arról, hogy mindenki számára hozzáférhető website-okat készítsünk. Camarero előadásában elmondta: miközben valamennyi vállalat és szervezet arra törekszik, hogy minél több embert érjenek el termékeikkel, szolgáltatásaikkal, világszerte minden ötödik ember rendelkezik valamilyen testi vagy mentális hátrányossággal - hazánkban több mint egy millióan -, akiknek jelentős részét kizárják potenciális ügyfeleik köréből.

A honlapok akadálymentesítésében csupán 15 százaléknyi szerepe van a platformnak - 35 százalékban a tartalmon, 50 százalékban pedig a fejlesztésen múlik a siker. Julio Camarero szerint mindez csupán a tesztelés esetében igényel némi többletráfordítást, a fejlesztés tekintetében lényegében - a kezdeti betanulást leszámítva - nem növeli a projekt időtartamát.

hvg360 Tiszai Balázs 2024. december. 02. 15:00

Orosz olajból készült termékek az EU-ban: napokon belül lejárhat a szankció alóli felmentés, piacot veszthet a Mol

Tilos az unión belül orosz olajból finomított áruval kereskedni, kivéve, ha a Mol szlovák leánycége vagy, és Csehországnak adsz el. Ennek a felmentésnek viszont december ötödikén vége, hacsak meg nem hosszabbítják. Mennek már a tárgyalások, de már a felállás sem világos: Szlovákia és a Mol nagyon akarja az újabb egyévnyi mentességet, Csehország viszont hallgat.