Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Bienvenidos al Foro Spyware » Últimas Noticias » Noticias de Informática Gral.
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Noticias de Informática Gral. Mantente informado, debate y opina, en las ultimas noticias de informática general.

Tema Cerrado
 
Enviar a: Herramientas
  post #1  
Antiguo 08/02/07, 00:34:49
Avatar de kontainer
Redactor
 
Registrado: jul 2005
Ubicación: Venezuela
Mensajes: 1.358
Articulo Marzo será el mes de los fallos en PHP!!

SecurityFocus publica una entrevista con Stefan Esser, fundador del proyecto Hardened-PHP e impulsor del PHP Security Response Team, que ha abandonado recientemente. Durante años ha contribuido al desarrollo de PHP y considera que el núcleo de programadores de este lenguaje no está concienciado con respecto a la seguridad. Por ello ha decidido crear el mes de los fallos en PHP.

Stefan Esser es un profundo conocedor del código fuente PHP y un investigador muy concienciado con la seguridad. Aunque desarrollaba el núcleo de PHP desde 2001, en 2004 fundó The Hardened-PHP Project, un proyecto destinado a tratar de forma responsable la gran cantidad de fallos de seguridad que estaba encontrando en el código PHP. Esser se quejaba del modelo de desarrollo del proyecto, donde se incluían nuevas funcionalidades sin tener en cuenta el impacto en la seguridad. Terminó por dejar de confiar en el producto que él mismo desarrollaba, cuestionó el trabajo del resto de desarrolladores, fue duramente criticado por la revelación pública de problemas de seguridad y finalmente, sin apoyo y ante la pasividad de sus compañeros, abandonó su puesto.

Esser opina que el código de PHP ha crecido demasiado rápido, que existen problemas de regresiones y que el PHP Security Response Team mira hacia otro lado. Afirma que este grupo fue capaz de confesar en público que no conocía problemas de seguridad en PHP cuando él mismo había reportado más de 20 errores sólo dos semanas antes. Es por este motivo que no piensa en que la revelación pública de estos fallos pueda considerarse "no ética".

El mes de los fallos en PHP tiene como objetivo que los usuarios y especialmente los propios desarrolladores del código PHP tomen conciencia de que existen muchos fallos en el lenguaje. La fama de PHP en cuestión de seguridad es nefasta, principalmente por los "despistes" que comenten los programadores que lo utilizan como herramienta. Esser se centrará en errores específicos de PHP, no en los problemas comúnmente asociados con las aplicaciones construidas con este lenguaje (como pueden ser los fallos de inyección SQL o Cross Site Scripting) que pueden ser achacados a la gran masa de usuarios de PHP más que al lenguaje.

Aunque esta fama no es "justa" según Esser, sí que existen problemas asociados con el propio lenguaje que son completa responsabilidad de sus creadores. Algunos fallos han estado ahí durante años y si no es de esta forma, nunca saldrán a la luz ni se preocuparán por solucionarlos. Esser dice conocer muchos más de 31 errores, por lo que es probable que publique más de un problema de seguridad al día.

Esta iniciativa se antoja especialmente preocupante. A diferencia de las anteriores, se centra en un sólo producto, las aplicaciones suelen estar expuestas por web y en el supuesto de que los fallos descubiertos sean "sólo" aprovechables en local, esto también podría poner en peligro a servidores de hosting compartidos que se basan en este lenguaje. PHP es uno de los lenguajes más populares en servidores web de Internet y el número de aplicaciones expuestas, tanto en local como públicamente, programadas con él es literalmente inabarcable. Según la propia PHP: Hypertext Preprocessor, 20 millones de dominios, y 1.3 millones de direcciones IP lo usan, lo que supone, según Nexen.net : portail PHP et MySQL, un 34% de páginas web. Un toque de atención que sin duda causará un gran revuelo y mantendrá ocupados a millones de administradores durante el mes de marzo.


Más información:

PHP statistics for December 2006
http://www.nexen.net/images/stories/.../global.en.png

Usage Stats for November 2006
PHP: PHP Usage Stats

PHP Security From The Inside
PHP Security From The Inside


Novedades del Foro | Antivirus Online | Tutorial de Spywares | Políticas en HijackThis


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
InfoSpyware

  post #2  
Antiguo 08/02/07, 01:27:40
Usuario
 
Registrado: dic 2005
Ubicación: Republica Dominicana
Mensajes: 147
Re: Marzo será el mes de los fallos en PHP!!

Envidio a ese hombre, que anda detectando errores a dos manos, y yo aqui vuelto loco por aprender PHP, xDDDDDD

Como se haran para crear todas esas aplicaciones y webs PHP? Si los manuales solo enseñan a haceR calculadoras y cosas de: Saludame!


xDD
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
HP ayuda a descubrir los misterios de la “computadora" más antigua del mundo kontainer Noticias de Informática Gral. 0 14/12/06 09:11:05
Análisis y situación de los últimos parches de Microsoft kontainer Últimas Noticias 0 17/11/06 23:54:47
Un analizis de los ataques informáticos ocurridos en los últimos siete años kontainer Últimas Noticias 0 31/08/06 01:22:25
windows xp 64.. alejandro_89 Foro de Software 6 31/08/06 00:02:44
"Los secretos del éxito del phishing" kontainer Últimas Noticias 0 18/04/06 22:06:34




Todas las horas son GMT -4. La hora es 16:58:27.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31