Как стать автором
Поиск
Написать публикацию
Обновить

ShapeShifter: полиморфные веб-страницы для защиты от сканирования

Калифорнийская компания Shape Security изобрела новый способ защиты сайтов от взлома. Они предлагают использовать полиморфные веб-страницы, код которых постоянно изменяется и обфусцируется с помощью специального программного обеспечения. Предполагается, что такой полиморфизм затруднит автоматическое сканирование сайта на уязвимости и если не остановит злоумышленников, то хотя бы усложнит им работу.

Речь идет о программном обеспечении ShapeShifter (shape-shifter — оборотень, фантастическое существо, способное принимать любую форму, одна из доминирующих рас в сериале Star Trek).

image

Программно-аппаратный комплекс ShapeShifter — это черная коробочка, которую подключают серверу в дата-центре. Она изменяет код страниц в реальном времени, получая их от сервера в оригинальном виде и отправляя в браузеры пользователей модифицированную версию.

image

Программа использует разные способы обфускации контента, в том числе изменение названий полей, обфускация JavaScript, CSS и др. На полиморфных страницах труднее публиковать спам и осуществлять другие автоматизированные атаки. По крайней мере, ботам нужно быть достаточно умными, чтобы парсить обфусцированные скрипты и расшифровывать названия полей.

Принцип работы ShapeShifter показан на видео.

https://www.youtube.com/watch?feature=player_embedded&v=bsQ4slqOswc
Теги:
Хабы:
Данная статья не подлежит комментированию, поскольку её автор ещё не является полноправным участником сообщества. Вы сможете связаться с автором только после того, как он получит приглашение от кого-либо из участников сообщества. До этого момента его username будет скрыт псевдонимом.