Google Uygulama Motoru'nda 30 açık!

Google'ın web uygulama motorunda ortaya çıkan açıkların sayısı, "yok artık" dedirtecek cinsten!

Google Uygulama Motoru'nda 30 açık!
Google Uygulama Motoru'nda 30 açık!

Google'ın web uygulamaları geliştirmek için kullanılan Google Uygulama Motoru (Google App Engine- GAE) için yapılan araştırmada, güvenlik uzmanları 30 önemli açık tespit ettiler.

Bu açıklar, kötü niyetli kişilerin Java Sanal Makine'sinin güvenlik sorgulamalarını geçerek yazılımlara kötü niyetli kodlar eklemelerini sağlıyor. Otuzdan fazla güvenlik açığının tespit edildiği çalışmada Google'ın, araştırmacıların test için açtıkları hesapları kapamış olması da ayrıca bir tartışma konusu. Araştırmacılar, Google'ın engellemesi olmasaydı daha da fazla açık bulacaklarının altını çiziyor.

Google'ın araştırma ekibi ile kontağa geçmesinin ardından Polonyalı güvenlik firması The Security Explorations, Google'a buldukları açıkları rapor etti ancak hesaplarını geri alamadılar. 

GAE, uygulama geliştiriciler için Python, Java, Go, PHP ve diğer programlama dillerini kullanarak Web uygulamaları geliştirme imkanı tanıyor. Google'ın, güvenlik araştırması ekibinin saldırılarını fark ederek hesaplarını dondurmuş olması ise aslında güzel bir gelişme zira Google'ın sistemi aktif olarak gözlediğini ve saldırıları fark edebildiğini ortaya koyuyor. Bundan sonraki süreçte ise Google'ın bulunan açıkları kapaması bekleniyor.

Cem Şancı

Okuyucu Yorumları

Toplam 1 Yorum

Google'ın Chrome tarayıcısındaki ve Android işletim sistemindeki açıkları, gizlilik ihlallerini siz düşünün artık... Kız arkadaşım doğum gününde çiçek istediğini bana Android telefonuyla SMS olarak göndermişti. O gün Chrome'dan girdiğim bütün sitelerdeki reklamlar ciceksepeti . com olmuştu. Anladım ki Google ürünlerini kullandığımda hayatımı ben yaşamıyorum, Google beni yönlendiriyor. O günden beri web tarayıcılarında AES256 şifreleme standartlı Maxthon'un, mobil işletim sisteminde de Windows Phone'un üzerine güvenlik, hız ve performans tanımam...

Sen de yorum yaz

 


CHIP'i Takip edin
E-Posta listemize katılın
CHIP Dergi Mobil Cihazınızda

İlginizi çekebilir