Notícias

Boas intenções de programadores podem criar falhas de segurança

“It’s not a bug, it’s a feature”. A frase em inglês, que quer dizer “não é um problema, é uma funcionalidade (ou recurso ou conveniência)” explica um problema e uma mentalidade que existe na criação de softwares. Recursos, funcionalidades e “facilidades” são às vezes mal pensadas, e o que devia ser algo bom se transforma em um problema. O desenvolvedor, para se explicar, acaba soltando a desculpa (que não resolve nada) de que “it’s not a bug, it’s a feature”. Em alguns casos, o erro pode ser bem grave e, invariavelmente – por estar numa função intencional – é fácil de explorar.

Este assunto foi abordado na coluna “Segurança para o PC” do Portal G1, onde o nosso Gerente de Pesquisa e Desenvolvimento, Wagner Elias, apresentou suas considerações sobre o assunto e falou um pouco de como falhas em aplicações web podem comprometer dados privados de seus usuários.

Originalmente postado no Blog da Conviso Application Security – Siga-nos no Twitter @conviso Google+
About author

Articles

Uma equipe de profissionais, altamente conectados com as notícias, técnicas e informações sobre a segurança de aplicações.
Related posts
Notícias

90 dias como Developer Advocate

Em meio a tantos estudos sobre desenvolvimento e segurança, estar nessa posição de Developer…
Read more
NotíciasProduto

Conviso passa por rebranding e reforça seu posicionamento de empresa Dev First, SaaS e global

A Conviso passou por um processo de rebranding, e anuncia seu novo site, nova identidade visual…
Read more
Notícias

Great Place to Work: Conviso está entre 15 melhores empresas do Paraná em sua categoria

A Conviso se posicionou entre as cem empresas paranaenses reconhecidas pelo Great Place to Work como…
Read more

Deixe um comentário