CZ.NIC představuje Skener webu a CAPTCHA Help
Správce národní domény .CZ spouští dva nové projekty. Skener webu bude pomáhat odhalovat nejčastější zranitelná místa webových aplikací a CAPTCHA Help bude pomáhat hendikepovaným uživatelům s autorizací přes obrázkové kódy.
Obě služby jsou zdarma.
Skener webu
Cílem služby Skener webu je shromažďovat statistiky výskytu různých forem zranitelnosti tuzemských webových aplikací. Na zjištěné slabiny upozorní pracovníci CZ.NIC provozovatele webu/aplikace v závěrečné zprávě s tím, že doporučí možnosti, jak je odstranit.
Systém kromě vlastního měření vychází z open source zdrojů včetně seznamu Top 10 obecně nejzávažnějších bezpečnostních rizik projektu Open Web Application Security (OWASP).
Celý proces probíhá v následujících bodech:
- Objednávka provozovatele webové aplikace
- Automatický sken
- Ruční test a interpretace výsledků
- Závěrečná zpráva
CAPTCHA Help
Zabezpečení webových služeb systémem CAPTCHA spočívá v zobrazení obrázku s deformovaným textem, který musí uživatel ručně opsat a prokázat tak, že je skutečným člověkem, nikoli robotem následně posílající spam.
„Problém ale může nastat, když CAPTCHA kód musí vyřešit uživatel se zrakovým postižením nebo třeba dyslexií. A právě jim je služba CAPTCHA Help určena. Umožňuje uživatelům poslat obrázek kódu, odkaz na něj či snímek obrazovky s kódem kolegům ze zákaznické podpory, kteří fungují v režimu 24/7. Uživatel pak obratem obdrží mailem kód v dobře čitelné podobě,“ vysvětluje Petr Závodský, autor původního projektu Dobrý kód.
Jak to funguje?
Pokud uživatel narazí na webovou stránku, kde je obrázkový CAPTCHA kód, pošle informaci o něm na e-mailovou adresu captchahelpdesk@captchahelp.cz. Operátoři fungují 24 hodin denně, 7 dní v týdnu a některý z nich co nejdříve na zaslanou informaci odpoví a poradí s dalším postupem.
Uživatel má tyto možnosti poslání zprávy:
- Pošle přímo CAPTCHA obrázek předtím uložený do počítače
- Zkopíruje CAPTCHA obrázek do textového editoru a celý soubor následně pošle
- Zkopíruje odkaz (URL) CAPTCHA obrázku a ten pošle
- Pořídí screenshot (snímek obrazovky), ten uloží do souboru (gif, jpg, jpeg, png) a následně pošle
Zdroj: tisková zpráva
Autor: Luboš Kudláček
Provozovatel Netzinu, autor knihy o WordPressu, publicista, blogger. Více na LubosKudlacek.cz