Search
Write a publication
Pull to refresh

ShapeShifter: полиморфные веб-страницы для защиты от сканирования

Калифорнийская компания Shape Security изобрела новый способ защиты сайтов от взлома. Они предлагают использовать полиморфные веб-страницы, код которых постоянно изменяется и обфусцируется с помощью специального программного обеспечения. Предполагается, что такой полиморфизм затруднит автоматическое сканирование сайта на уязвимости и если не остановит злоумышленников, то хотя бы усложнит им работу.

Речь идет о программном обеспечении ShapeShifter (shape-shifter — оборотень, фантастическое существо, способное принимать любую форму, одна из доминирующих рас в сериале Star Trek).

image

Программно-аппаратный комплекс ShapeShifter — это черная коробочка, которую подключают серверу в дата-центре. Она изменяет код страниц в реальном времени, получая их от сервера в оригинальном виде и отправляя в браузеры пользователей модифицированную версию.

image

Программа использует разные способы обфускации контента, в том числе изменение названий полей, обфускация JavaScript, CSS и др. На полиморфных страницах труднее публиковать спам и осуществлять другие автоматизированные атаки. По крайней мере, ботам нужно быть достаточно умными, чтобы парсить обфусцированные скрипты и расшифровывать названия полей.

Принцип работы ShapeShifter показан на видео.

https://www.youtube.com/watch?feature=player_embedded&v=bsQ4slqOswc
Tags:
Hubs:
You can’t comment this publication because its author is not yet a full member of the community. You will be able to contact the author only after he or she has been invited by someone in the community. Until then, author’s username will be hidden by an alias.