The UNIX and Linux Forums  


Go Back   UNIX og Linux Forums > Særlige Forums > UNIX og Linux Applications > Complex Event Processing RSS Nyheder
.
google unix.com



Complex Event Processing RSS Nyheder Aggregerede RSS nyheder om CEP, ESP og EP.

Mere UNIX og Linux Forum Emner du måske kan finde Helpful
Tråd Thread Starter Forum Svar Last Post
OWASP AppSec Asien 2008: Proxy Højhastighedsbufferlagre og Web Application Security iBot Complex Event Processing RSS Nyheder 0 10-03-2008 08:10 AM
Proxy Højhastighedsbufferlagre er en udfordrende Trussel mod Internet Security iBot IT-sikkerhed RSS 0 09-26-2008 01:30 AM
Microsoft Security Advisory (956187): Øget risiko for DNS Spoofing Vulnerability iBot Sikkerhedsbulletiner (RSS) - Microsoft 0 07-25-2008 02:20 PM
Microsoft Security Advisory (953818): Blended trussel fra kombinerede Attack Bruge Apple iBot Sikkerhedsbulletiner (RSS) - Microsoft 0 06-06-2008 09:40 PM
Top Ten Sikkerhed Trusler for 2008 (Del 4) - den største trussel iBot Complex Event Processing RSS Nyheder 0 11-19-2007 02:50 PM

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Søg denne tråd Rate Thread Display Modes
  #1 (permalink)  
Old 10-05-2008
iBot's Avatar
iBot iBot is offline
Forum Robot Girl
  
 

Join Date: Sep 2000
Indlæg: 22.262
Proxy Højhastighedsbufferlagre er en udfordrende Trussel mod Internet Security

Tim Bass
10-05-2008 03:41
Proxy caches, kombineret med dårligt skrevet session management-kode, kan let føre til alvorlige sikkerhedshuller i lighed med, hvad vi fremhævede i A New sikkerhedsbrud i Google Docs afsløret.

Web-udviklere har ingen kontrol over proxy cacher på internettet. Men udviklerne har kontrol med den kode, de skriver og deres admin hold har kontrol med udformningen af deres web-servere. Bygherren skal påtage sig det værst tænkelige Internet scenario med aggressive Internet cache styringspolitikker at tjene cached data for den økonomiske og driftsmæssige årsager.

Som følge heraf, dette faktum-af-livet på internettet undertiden fører til flere web-klienter bliver sendt samme Set-Cookie HTTP-headers, for eksempel .* caching proxy-servere for at få en ny cookie for hver ny kunde anmodning. Ideelt set, proxy caches bør ikke cache session management cookies og distribuere cache cookies til flere klienter. Dog kan applikationsudviklere ikke antage, at proxy caches er velopdragen, især for applikationer, hvor sikkerhed og privatlivets fred er påkrævet.

Web-udviklere kan ikke vide, om deres indhold er forbruges direkte eller via en proxy cache. Udviklere kan heller ikke antage, at HTTP-svar vil blive leveret til den påtænkte browseren. Desuden kan udviklere ikke være sikker på, at den planlagte browseren selv modtager den påtænkte indhold .* For eksempel kan en session ID, der er udstedt til en klient bliver brugt, mens den er gyldig eller indtil opgivet og udløb. Hvis det er serveret og leveret som reaktion på en ukrypteret HTTP GET-anmodning, er der ingen garanti for det vil blive forbrugt af den tiltænkte webbrowser.

Ideelt set SSL bør anvendes på alle web-transaktioner, der kræver fortrolighed og privatliv, herunder vores nylige Google Docs brud.* På den anden side, er endnu SSL ikke idiotsikker. For eksempel har mange web-udviklere ikke er korrekt indstillet "krypteret Sessions Kun" cookie ejendom. Disse forkert konfigureret "sikker" servere vil sende HTTPS cookies i det åbne, ikke-krypterede.

Der er drager, ...


Bemærk: Reposted fra (ISC) 2 blog. </ p>

Kilde ...
Closed Thread

Bogmærker

Thread Tools Søg denne tråd
Søg denne tråd:

Avanceret søgning
Display Modes Bedøm denne tråd
Bedøm denne tråd:

Udstationering Regler
Du kan ikke post nye tråde
Du kan ikke post svar
Du kan ikke post vedhæftede filer
Du kan ikke redigere dine indlæg

BB-kode er PÃ¥
Smilies er PÃ¥
[IMG] koden er PÃ¥
HTML-koden er Slukket
Trackbacks er PÃ¥
Pingbacks er PÃ¥
Refbacks er PÃ¥




Alle tidspunkter er GMT -4. Den tid er nu 02:48 PM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Oversættelser Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
UNIX og Linux Forums Content Copyright © 1993-2009. Alle rettigheder Reserved.Ad Management ved RedTyger

Content Relevant webadresser ved vBSEO 3.2.0