[offtopic]Google wil met Jarlsberg, een microblogsite vol met bugs, webontwikkelaars leren hoe hackers misbruik maken van beveiligingslekken in websites. Op deze manier kunnen ze hun webapplicaties beter beveiligen, aldus het bedrijf.
Onder het motto “it takes a hacker to catch a hacker” wil Google met de online les webontwikkelaars de fijne kneepjes van het beveiligingsvak bijbrengen. De lessen draaien om de fictieve microblogsite Jarlsberg, die ontworpen is met de nodige beveiligingslekken. Met Jarlsberg kunnen webontwikkelaars leren hoe deze lekken gevonden, gebruikt en voorkomen kunnen worden.
De aanvalstechnieken cross-site scripting, cross-site request forgery en cross-site script inclusion komen aan bod. Elke ‘leerling’ krijgt een eigen sandbox van Jarlsberg die zo nodig gereset kan worden indien een hackpoging de site onbruikbaar heeft gemaakt. De “Web Application Exploits and Defenses”-les is vrijgegeven onder een Creative Commons-licentie.[/offtopic]
Bron: http://tweakers.net/nieuws/671…n-websitebeveiliging.html