Microsoft Code Analysis Tool .NET (CAT.NET)

Juli 2, 2009

Auf der Suche nach Unterstützung für sichereren Code im Bezug auf Verwundbarkeiten für weit verbreitete Attacken, wie z.B. Cross-Site Scripting (XSS), SQL Injection oder XPath Injection, bin ich heute über einen vermeintlich noch relativ neuen Download gestolpert. Das Microsoft Code Analysis Tool .NET v1 steht nämlich als CTP zur Verfügung. Dahinter verbirgt sich ein Visual Studio 2005/2008 snap-in, das dabei hilft Sicherheitslücken in einer Managed Code (C#, Visual Basic .NET, J#) Anwendung zu identifizieren. Das Ganze gibt es auch in einer 64-bit Version.

Nachdem ich dazu einen Beitrag im Security Development Lifecycle Blog gefunden habe sieht es zwar so aus, als wäre der Download schon etwas länger verfügbar und es gab nur eine Aktualisierung, aber trotzdem ist das Tool wahrscheinlich noch nicht allgemein bekannt. Im entsprechenden Blog-Artikel gab es dafür dann allerdings noch einen weiteren interessanten Link. Nämlich zur Microsoft Anti-Cross Site Scripting Library V3.0 Beta.

Beides sollte man sich wohl einmal anschauen, wenn man sich – oder seine Software :-) – vor entsprechenden Attacken schützen will.

Ich hoffe ich finde die Zeit dazu.

Bis bald
Kostja


ZoomIt Version 3 verfügbar

Februar 13, 2009

Eines meiner Lieblingstools für Demos und technische Präsentationen ist jetzt in einer aktualisierten Version verfügbar.

ZoomIt enthält dabei neben den Funktionen einer „klassischen“ Bildschirmlupe auch Möglichkeiten zum Zeichnen und Text schreiben auf dem Bildschirm, sowie eine Timer-Funktion.

Hier gibt’s den Download von v3.02.

Die wichtigsten Neuerungen sind:

  • Neue Oberfläche für die Konfiguration
  • LiveZoom-Modus für Windows Vista
  • Vergrößerte Screens per Ctrl+C in die Zwischenablage kopieren

ZoomIt funktioniert mit allen Windows Versionen und lässt sich auf einem Tablet PC auch per Stift steuern.

Wer’s noch nicht kennt, sollte es unbedingt mal ausprobieren.

Viele Grüße
Kostja


Internet Explorer Developer Toolbar

August 12, 2007

Schon seit dem 09.05.2007 hat Microsoft die finale Version der „Internet Explorer Developer Toolbar“ zum Download bereit gestellt.

Mit dieser kostenlosen Toolbar für den Internet Explorer 6 und 7 können u.a. Inhalte auf einer Webseite getestet oder angepasst werden; auf Knopfdruck sind auch Simulationen diverser Bildschirmauflösungen möglich. Weiterhin können Informationen zu HTML-Objekten, die Dateigröße und Maße von Bildern oder der direkte Link zum Speicherplatz abgefragt werden.

Als Fan dieses überaus nützlichen Tools möchte ich an dieser Stelle zum Benutzen animieren, da selbst unter reinen Web-Entwicklern der Bekanntheitsgrad  meiner Einschätzung nach noch nicht als „flächendeckend“ bezeichnet werden kann.

Ciao

Kostja