ShapeShifter: полиморфни уеб-страници за защита от копиране и сканиране

Калифорнийската компания Shape Security представи нов начин за защита от проникване в сайтовете. Те предлагат да се използват полиморфни уеб-страници, кодът на които непрекъснато се променя и обфусцира с помощта на специален софтуер. Полиморфната страница съдържа различен код, изпълнението на който води до един и същ резултат, а обфускацията или завоалирането на кода се постига чрез нестандартно изпълнение на командите. Предполага се, че тези методи силно ще затруднят работата на роботизираните скенери на сайтове и ще повишат защитата на уеб-сайтовете.

ShapeShifter:  -

Софтуерът се нарича ShapeShifter, като името наподобява shape-shifter - фантастично същество и доминираща раса в сериала Star Trek, което може да приема произволна форма.Самото устройство изглежда като неголяма черна кутия, която се включва към сървъра. Тя получава уеб-страниците от сървъра и ги изпраща в Мрежата, като променя техния код в реално време, а браузърите получават различни модифицирани версии.

ShapeShifter:  -

Използват се различни методи за завоалиране на кода, в това число промяна имената на полетата, обфускация на JavaScript кода и на CSS. На полиморфните страници е по-трудно да се публикува спам и да се осъществяват автоматизирани атаки. Необходим е определен интелект, за да се преобразуват завоалираните скриптове и да се схване действието на програмния код.

Създателите на Shape Security са бивши служители на Google. Компанията вече получи $26 милиона за развитието на този проект.
Коментари
Все още няма коментари
Статистика
Прегледи 93
Коментари 0
Рейтинг
Добавена на23 Ян 2014
ИзточникKaldata

Тагове
Security, Shape