Do tej pory Google stawiało sobie szybkość swoich aplikacji jako najwyższy priorytet. Po osiągnięciu niewątpliwego sukcesu w optymalizacji aplikacji i przyśpieszaniu ich działania niemal do granic możliwości, Google coraz większą uwagę zaczyna poświęcać bezpieczeństwu. Nowy skaner aplikacji web – Skipfish ma ułatwić tworzenie hermetycznych aplikacji dla niepożądanego, złośliwego kodu.
Zabezpieczenie aplikacji web nie jest prostym zadaniem. Co więcej, najczęściej wymaga nakładów finansowych. Skipfish to „opensource’owa, w pełni zautomatyzowana aplikacja do badania bezpieczeństwa aplikacji web” – mówi Michał Zalewski z Google. Zaznacza także, że to ciekawy projekt. Przemawiają za tym 3 argumenty:
- szybkość działania – Skipfish napisany jest w C i posiada zoptymalizowaną obsługę HTTP dzięki czemu może osiągnąć do 2000 zapytań na sekundę przy minimalnym wykorzystaniu procesora;
- łatwość użycia – dzięki użyciu heurystyki skanowanie obejmuje wiele standardów i struktur oprogramowania (framework, tworzenie list słów kluczowych w locie itp.);
- nowoczesna logika bezpieczeństwa – skipfish jest w stanie wykryć najmniejsze błędy oprogramowania dzięki maksymalnemu wyeliminowaniu fałszywych alarmów.
Skipfish 1.19 beta jest dostępny do pobrania ze strony .
