Mozilla представила бесплатный инструмент для сканирования сайтов

Mozilla представила бесплатный инструмент для сканирования сайтов

Mozilla представила бесплатный инструмент для сканирования сайтов

Mozilla выпустила бесплатный инструмент, позволяющий разработчикам и администраторам веб-сайтов определить, насколько защищены их сайты.

Инструмент, получивший название "Observatory" был разработан Mozilla с целью проверить уровень безопасности собственных доменов. Теперь же он доступен всем вместе с исходным кодом.

Observatory выполняет около десятка тестов на популярные уязвимости сайтов, в числе них: проверка cookies, проверка на XSS-уязвимость, редиректы и тому подобные.

«Вы, возможно, не слышали о многих из этих уязвимостей, это потому, что существуют десятки их спецификаций» - объясняет эксперт Mozilla Эйприл Кинг (April King).

После того как сканирование запущено, пользователи получают оценку для каждого теста. Эта оценка показывает, насколько хорошо реализован каждый стандарт и предоставляет рекомендации по улучшению показателя. Приложение также предоставляет общий балл проверенному сайту.

Mozilla использовала этот инструмент для сканирования более 1,3 миллиона сайтов в Интернете, и обнаружили, что более 90% из них не пользуются всеми доступными технологиями безопасности. Например, только 30% сайтов используют HTTPS.

«Observatory, в настоящее время, является инструментом, строго ориентированным на веб-разработчиков. Если ваш сайт не прошел его тесты, не паникуйте, просто посмотрите на рекомендации и постарайтесь выполнить их» - добавляет Кинг.

Эксперт Mozilla также отметил, что результаты тестов могут быть неточными, учитывая, что потребности в безопасности у разных сайтов могут отличаться.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Игровые сервисы будут обязаны идентифицировать российских геймеров

Законопроект № 795581-8 «О деятельности по разработке и распространению видеоигр на территории Российской Федерации» вводит обязательные меры регулирования отрасли, включая идентификацию пользователей онлайн-сервисов.

Для этого предлагается использовать номер телефона, «Единую систему идентификации и аутентификации» (ЕСИА) или её биометрический аналог — «Единую систему идентификации и аутентификации физических лиц с использованием биометрических персональных данных».

Документ был внесён в Госдуму группой депутатов и членов Совета Федерации в декабре 2024 года, а 10 января 2025 года предложен к рассмотрению в первом чтении.

Как отметил один из авторов законопроекта, член Совета Федерации Артём Шейкин, в интервью «РИА Новости», игровые сервисы в России будут обязаны проводить идентификацию пользователей с помощью указанных систем.

Кроме того, разработчики и дистрибьюторы видеоигр должны будут уведомлять пользователей об «особенностях содержания» продукции.

В их числе — сцены насилия, изображение преступлений, общественно опасных действий, смертей, катастроф, заболеваний, действий сексуального характера, употребления алкоголя, табака или наркотиков, использование нецензурной лексики, а также наличие внутриигровых покупок.

Ответственность за классификацию контента возлагается на разработчиков или издателей.

Однако некоторые положения, предложенные на этапе обсуждения, в итоговый текст законопроекта не вошли. В частности, предложение депутата Госдумы Яны Лантратовой о необходимости получения прокатных удостоверений для видеоигр было исключено.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru