Desh Ki Bahas : Beheading is a sinful act in any case
telah membina sebuah program Facebook yang berniat jahat untuk melakukan eksperimen untuk membuktikan bahaya kemungkinan aplikasi rangkaian sosial.
Percubaan ini menunjukkan kemudahan dengan mana penyerang dapat menipu sejumlah besar pengguna untuk memuat turun aplikasi yang tidak berbahaya yang sebenarnya melakukan serangan rahasia yang dapat melumpuhkan laman web.
Facebook dan laman web lain seperti MySpace, Bebo dan Google membuat platform teknologi yang membolehkan pembangun pihak ketiga membina aplikasi untuk berjalan di laman web tersebut. Konsep ini telah membuka pintu kepada inovasi, tetapi juga mendorong kebimbangan mengenai bagaimana aplikasi tersebut boleh digunakan untuk spam atau mencuri data peribadi.
Para penyelidik telah membangunkan sebuah aplikasi yang dipanggil "Photo of the Day," yang berfungsi sebagai National Geographic gambar setiap hari. Tetapi di latar belakang, setiap kali aplikasi diklik, ia menghantar permintaan HTTP 600 K-byte untuk imej ke laman web mangsa.
Permintaan tersebut, serta imej itu, tidak dilihat oleh seseorang yang menggunakan Photo of the Hari, yang mana penyelidik telah menamakan permohonan "Facebot". Kesannya adalah banjir lalu lintas ke laman web mangsa, yang dikenali sebagai serangan denial-of-service.
Para penyelidik memuat naik aplikasi mereka ke Facebook pada bulan Januari dan memberitahu beberapa rakan sekerja tentangnya. Walaupun tanpa iklan atau promosi lain, hampir 1,000 orang memasangnya dalam profil mereka, banyak kejutan para penyelidik.
Mereka kemudian memantau lalu lintas di laman web yang mereka buat untuk Photo of the Day untuk menyerang. Sekiranya angka-angka trafik itu digunakan untuk aplikasi Facebook yang mempunyai satu juta atau lebih pengguna, mereka menganggarkan laman web mangsa boleh dibombardir sebanyak 23 M bit sesaat lalu lintas, atau 248 G bytes data yang tidak dikehendaki setiap hari.
"Aplikasi Facebook mempunyai platform yang sangat didistribusikan dengan senjata api yang besar di bawah kendali mereka," tulis para penyelidik.
Facebot yang berniat jahat juga dapat dicuri untuk tugas lain yang jahat. Penyerang boleh membuat aplikasi yang menggunakan permintaan JavaScript dan HTTP untuk mengetahui sama ada hos tertentu mempunyai pelabuhan tertentu yang terbuka, mereka menulis. Kemungkinan lain adalah untuk membina aplikasi yang memberikan pautan yang berniat jahat untuk menjangkiti laman web dengan perisian hasad.
Oleh kerana aplikasi Facebook boleh mendapat akses kepada butiran peribadi pengguna, itu juga mungkin untuk aplikasi untuk merebut semua itu butir-butir dan menghantarnya ke pelayan jauh, mereka menulis.
Namun, laman rangkaian sosial boleh mengambil langkah-langkah untuk mencegah aplikasi buruk, kata para penyelidik. Satu penyelesaian adalah memastikan bahawa aplikasi tidak boleh berinteraksi dengan tuan rumah yang bukan sebahagian daripada rangkaian sosial. Aplikasi baru juga harus disahkan dengan kuat oleh laman rangkaian sosial. API (antara muka pengaturcaraan aplikasi) perlu dibuat agar tidak membenarkan terlalu banyak interaksi dengan Internet.
Photo of the Day masih disenaraikan di Facebook, dengan pengarangnya dikaitkan dengan Andreas Makridakis, salah seorang penyelidik.
Kajian ini telah diterbitkan oleh Yayasan Penyelidikan dan Teknologi di Heraklion, Greece, dan Institut Penyelidikan Infocomm di Singapura
Microsoft dan Google telah membina aplikasi Web yang direka untuk mengetengahkan masalah alam sekitar yang selaras dengan rundingan perubahan iklim di Copenhagen yang dijalankan pada hari Jumaat.
Microsoft sedang bekerjasama dengan Agensi Alam Sekitar Eropah (EEA) untuk menggunakan Peta Bingnya, Silverlight multimedia teknologi dan platform awan Azure untuk menunjukkan bagaimana perubahan iklim menjejaskan kawasan-kawasan tertentu di Eropah.
Tulisan plugc native native Brightcove untuk aplikasi Aplikasi Awan dan Aplikasi Craft Bina Mudah Alih adalah contoh terkini tentang bagaimana alat pembangunan merentas platform untuk aplikasi mudah alih menjadi semakin awan.
Tulisan plugc native plug-in Brightcove untuk pelancaran Mobile Build dan Peluncuran Aplikasi Krafnya adalah contoh terkini tentang bagaimana cross - Alat pembangunan platform untuk aplikasi mudah alih menjadi semakin awan.
Jika aplikasi khusus platform adalah sama pentingnya kepada pengguna tablet kerana mereka adalah peminat telefon pintar - dan kami p> Sekarang bahawa Hewlett-Packard telah mengumumkan rancangan untuk melepaskan tablet webOS awal tahun depan, tujuan besar seterusnya - sebagai tambahan kepada membina peranti --is memujuk pemaju perisian untuk menulis aplikasi untuk alat mudah alih. Memandangkan populariti awal iPad Apple, serta ketibaan tablet banyak yang menjalankan OS Android Google, tuga
HP membeli Palm pada bulan April sebesar $ 1.2 bilion, terutama untuk sistem operasi webOS pembuat telefon pintar. Dikenali secara kritis apabila ia memulakan kerjaya pada bulan Januari 2009, webOS memperoleh kudos untuk reka bentuk elegan dan ciri-ciri canggihnya. Malangnya, ia mempunyai malang yang dipasangkan dengan Palm Pre, telefon pintar yang sangat baik yang tidak dapat bersaing dengan Apple iPhone, semakin banyak telefon Android dan seluruh pek mudah alih.