Die neue Open-Source-Software Jarlsberg von Google besitzt absichtlich möglichst viele Sicherheitslecks: Sie ist zum Lernen gedacht.
Der Suchmaschinenkonzern hat in seinem Open-Source-Blog eine neue Software bekannt gemacht, eine Mikroblogging-Anwendung, und bittet gleichzeitig, sie nicht in Betrieb zu nehmen.
Jarlsberg soll Entwicklern zeigen, was sie bei Webanwendungen beachten müssen, indem sie zeigt, was falsch gemacht werden kann. Die Webanwendung Jarlsberg ist mit vielen Sicherheitslücken versehen, um so gut wie jeden Exploit zu veranschaulichen, dem eine Webanwendung ausgesetzt ist.
Die Software aus dem Projekt “Web Application Exploits and Defenses” von Googles Code-University steht eingebettet in ein “Codelab”, eine Art Online-Seminar, zur Untersuchung bereit. Aber bitte nicht runterladen.





