Notícias

Boas intenções de programadores podem criar falhas de segurança

“It’s not a bug, it’s a feature”. A frase em inglês, que quer dizer “não é um problema, é uma funcionalidade (ou recurso ou conveniência)” explica um problema e uma mentalidade que existe na criação de softwares. Recursos, funcionalidades e “facilidades” são às vezes mal pensadas, e o que devia ser algo bom se transforma em um problema. O desenvolvedor, para se explicar, acaba soltando a desculpa (que não resolve nada) de que “it’s not a bug, it’s a feature”. Em alguns casos, o erro pode ser bem grave e, invariavelmente – por estar numa função intencional – é fácil de explorar.

Este assunto foi abordado na coluna “Segurança para o PC” do Portal G1, onde o nosso Gerente de Pesquisa e Desenvolvimento, Wagner Elias, apresentou suas considerações sobre o assunto e falou um pouco de como falhas em aplicações web podem comprometer dados privados de seus usuários.

Originalmente postado no Blog da Conviso Application Security – Siga-nos no Twitter @conviso Google+
About author

Articles

Uma equipe de profissionais, altamente conectados com as notícias, técnicas e informações sobre a segurança de aplicações.
Related posts
NotíciasSegurança de Aplicação

Conviso: há 15 anos empoderando pessoas, empresas e Devs na construção de aplicações mais seguras

Em 2008, o mundo e o cenário de segurança da informação eram bem diferentes. Sabe como nós…
Read more
NotíciasSegurança de Aplicação

O que é SARIF e como isso pode revolucionar a segurança de software.

Existe algo acontecendo nos bastidores do mundo do software que fará a diferença no contexto dos…
Read more
NotíciasSegurança de Aplicação

A Incrível Electrosphere

Na jornada diária dos analistas de segurança, ao executar testes de intrusão, existem alguns…
Read more

Deixe um comentário