September 18th, 2006

Vírus e falhas de segurança ameaçam a Web 2.0

A hype Web 2.0, aquela conhecida por sites que se comportam como aplicações locais e por isso permitem uma experiência de uso muito melhor para os usuários, está mostrando que tem um lado menos glamuroso: abre brechas para ataques de vírus e outras pragas digitais.

A tecnologia que esta pro traz das ferramentas on-line que se intitulam como Web 2.0 (principalmente Ajax que na verdade é modo de programação e não uma tecnologia) gera alguns milagres como editores de texto, planilhas de calculo e ferramentas de e-mails que funcionam dentro no browser da mesma forma que as versões que você tem instalado no seu computador.

O problema é que para produzir esta mágica centenas de trocas de dados são realizadas entre seu computador e o servidor que mantem a aplicação. É durante esta troca que se abre uma porta para códigos maliciosos atacarem sua maquina. Esta fraqueza de codificação é conhecida na indústria de segurança como scripting de sites cruzados ou XSS.

O serviço de e-mail do Yahoo foi atacado por um verme chamado Yamanner que capturava a sua agenda de contatos, provavelmente para usar esta base para spam. Outros sites como MySpace e Google também já sofreram ataques parecidos

Para contornar a situação a questão da segurança está recebendo cada vez mais investimento das equipes de engenharia de software. O problema é que pequenos desenvolvedores podem ter dificuldade para garantir a segurança das cada vez mais complexas e caras aplicações Web 2.0. Fonte: Financial Times e Valor Econômico

Compartilhe:

Deixe seu comentário

* Campos obrigatórios