Безопасность сайта практически не зависит от языка программирования

Опубликовано: 26 апреля 2014 г., суббота

Компания WhiteHat Security опубликовала статистический отчет о количестве уязвимостей в веб–приложениях “2014 Website Security Statistics Report”.

Особое внимание авторы уделили фундаментальному вопросу: какой язык программирования или фреймворк следует выбрать с самого начала? Часто выбор делается в силу разных причин, а безопасность не является главным приоритетом. Разработчики выбирают более привычные и знакомые инструменты, учитывают последние модные тренды, производительность фреймворков и стоимость поддержки.

По результатам анализа 30 000 веб–сайтов компания WhiteHat Security составила список самых популярных языков веб–программирования и платформ для веб–приложений. Среди них лидируют .Net (28,1%), Java (24,9%) и ASP (15,9%). Исследование показало, что среднее количество уязвимостей на одно веб–приложение практически не зависит от выбранного фреймворка. Так, у приложений на .Net выявлено в среднем 11,36 уязвимостей на слот, Java — 11,32, ASP — 10,98.

Самые «безопасные» — сайты на Perl (7) и ColdFusion (6). Как видим, разница небольшая и ее можно считать не принципиальной. При этом у каждой платформы — свои слабые места. Так, 10,59% всех сайтов на ColdFusion оказались уязвимы перед SQL–инъекцией, а среди .Net — только 5,78%. Сайты на Perl лидируют по подверженности уязвимости XSS: 67%, что гораздо выше среднего.

Интересно, что выбор языка программирования сильно зависит от отрасли, для которой создается сайт. Например, финансовые компании, организации здравоохранения и страховые компании в 75% случаев выбирают ASP, сайты игровой направленности в 86% случаев работают на PHP. Банковская индустрия раскололась между .Net (55%) и Java (36%). Представители промышленного сектора выбирают Perl (43%), а технологические компании — PHP (35%).

Источник: xakep.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

В Сети появилась игра про свиной грипп

В Сети появилась флеш-игра Swinefighter про свиной грипп. В ней геймерам предстоит выступить в роли врача с огромным шприцем. дальше »

Британия не будет шпионить

Проект централизованной базы вызвал в стране большой объем критики, указывавшей на недостатки и потенциальные проблемы с защитой личных данных. дальше »

Шведский провайдер поможет интернет-пиратам

Один из крупнейших в Швеции интернет-провайдеров Tele2 принял решение не сохранять в своей базе данных сведения об IP-адресах пользователей. дальше »

RADIO – домен для тех, кто в эфире

Американская компания BRS Media, специализирующаяся на медиа-электронной коммерции, объявила о своих планах подать заявку на домен общего пользования RADIO. дальше »

Тим Бернерс-Ли против использования поисковых запросов для адресной рекламы

Тим Бернерс-Ли, один из создателей Интернета, не одобряет намерения провайдеров использовать данные поисковых запросов пользователей для организации направленной рассылки рекламы. дальше »

Австралийский оператор запускает портал с фильмами IPTV

Австралийский оператор платного телевидения Foxtel готовится вступить в грядущую эпоху интернет-телевидения, ощутив на себе увеличивающиеся продажи приставок set-top box Foxtel iQ. дальше »

Хакеры добрались до новостного портала Microsoft

Хакерская группировка Peace Crew взломала сайт MSN в Новой Зеландии дальше »

По Youtube можно будет смотреть кинофильмы и телепередачи

Руководство интернет-портала YouTube заключило соглашение с известными теле и кинодистрибьюторами Crackle, CBS, MGM, Lionsgate, Starz. дальше »

Видеохостингу YouTube прибавили социальности

Компания Google добавила на видеохостинг YouTube социальную функцию RealTime. С помощью RealTime пользователь может узнать, чем в данный момент заняты на YouTube его друзья. дальше »

Хакеры проникли в секретную базу Пентагона

Компьютерные взломщики получили доступ к документации американского истребителя-бомбардировщика пятого поколения F-35 Lightning II. дальше »