<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Опубликован инструмент для выявления проблем с безопасностью...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116411.html</link>
    <description>Представлен (https://blog.doyensec.com/2019/01/24/electronegativity.html) первый выпуск утилиты Electronegativity (https://github.com/doyensec/electronegativity), предназначенной для выявления некорректных настроек и потенциальных проблем с безопасностью в приложениях, разработанных с использованием платформы Electron (https://electronjs.org/). Код проекта написан на языке JavaScript и поставляется (https://github.com/doyensec/electronegativity) под лицензией Apache 2.0.&lt;br&gt;&lt;br&gt;&lt;br&gt;Утилита выполняет разбор AST (абстрактное синтаксическое дерево) и DOM, анализирует расхождения с рекомендациями (https://doyensec.com/resources/us-17-Carettoni-Electronegativity-A-Study-Of-Electron-Security-wp.pdf) по безопасной разработке с использованием платформы Electron и автоматически выявляет потенциальные проблемы и опасные приёмы разработки. При сканировании приложения утилита распаковывает все ресурсы и анализирует используемый в приложении Javascript-код, HTML-разметку и JSON-блоки. Результат сканирования может быть выведен в </description>

<item>
    <title>Опубликован инструмент для выявления проблем с безопасностью... (Саша)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116411.html#49</link>
    <pubDate>Wed, 08 May 2019 22:12:30 GMT</pubDate>
    <description>Старая шутка: самая большая уязвимость - неграмотный специалист&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован инструмент для выявления проблем с безопасностью... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116411.html#48</link>
    <pubDate>Tue, 29 Jan 2019 14:01:42 GMT</pubDate>
    <description>Чтобы не страдать с tcsh, например&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован инструмент для выявления проблем с безопасностью... (псевдонимус)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116411.html#47</link>
    <pubDate>Mon, 28 Jan 2019 16:06:16 GMT</pubDate>
    <description>&amp;gt; шутки по 300&lt;br&gt;&amp;gt;выпилили.&lt;br&gt;&lt;br&gt;Не искушайте тракториста.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован инструмент для выявления проблем с безопасностью... (святая инквизиция)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116411.html#46</link>
    <pubDate>Mon, 28 Jan 2019 14:28:33 GMT</pubDate>
    <description>нет, тут только жечь!&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован инструмент для выявления проблем с безопасностью... (нах)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116411.html#45</link>
    <pubDate>Mon, 28 Jan 2019 14:27:08 GMT</pubDate>
    <description>там и env не поможет: &lt;br&gt;&amp;gt; env bash&lt;br&gt;&lt;br&gt;env: bash: No such file or directory&lt;br&gt;нахрен он тут нужен-то?&lt;br&gt;&lt;br&gt;Пишите сразу на электроне.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован инструмент для выявления проблем с безопасностью... (Qwerty)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116411.html#44</link>
    <pubDate>Mon, 28 Jan 2019 12:40:52 GMT</pubDate>
    <description>Что, время идёт, а ты так и не осилил новый инструмент?&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован инструмент для выявления проблем с безопасностью... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116411.html#43</link>
    <pubDate>Mon, 28 Jan 2019 11:55:35 GMT</pubDate>
    <description>У FreeBSD, например&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован инструмент для выявления проблем с безопасностью... (X4asd)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116411.html#42</link>
    <pubDate>Mon, 28 Jan 2019 11:00:53 GMT</pubDate>
    <description>&amp;gt; #!/usr/bin/env bash&lt;br&gt;&lt;br&gt;а у это кого баш лежит не в /bin/ ?&lt;br&gt;</description>
</item>

<item>
    <title>Опубликован инструмент для выявления проблем с безопасностью... (Аноне)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116411.html#41</link>
    <pubDate>Mon, 28 Jan 2019 10:20:38 GMT</pubDate>
    <description>replace(s, &apos;security&apos;, &apos;huge&apos;);&lt;br&gt;</description>
</item>

</channel>
</rss>
