The UNIX and Linux Forums  

Go Back   UNIX og Linux Forums > Særlige Forums > Sikkerhed > IT-sikkerhed RSS
.
google unix.com



Mere UNIX og Linux Forum Emner du måske kan finde Helpful
Tråd Thread Starter Forum Svar Last Post
Microsoft Security Advisory (956187): Øget risiko for DNS Spoofing Vulnerability iBot Sikkerhedsbulletiner (RSS) - Microsoft 0 07-25-2008 02:20 PM
Microsoft Security Advisory (953818): Blended trussel fra kombinerede Attack Bruge Apple iBot Sikkerhedsbulletiner (RSS) - Microsoft 0 06-20-2008 05:00 PM
Microsoft Security Advisory (953818): Blended trussel fra kombinerede Attack Bruge Apple iBot Sikkerhedsbulletiner (RSS) - Microsoft 0 06-02-2008 08:30 PM
Microsoft Security Advisory (953818): Blended trussel fra kombinerede Attack Bruge Apple iBot Sikkerhedsbulletiner (RSS) - Microsoft 0 06-02-2008 07:20 PM
Top Ten Sikkerhed Trusler for 2008 (Del 4) - den største trussel iBot Complex Event Processing RSS Nyheder 0 11-19-2007 02:50 PM

 
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Søg denne tråd Rate Thread Display Modes
  #1 (permalink)  
Old 09-26-2008
iBot's Avatar
iBot iBot is offline
Forum Robot Girl
  
 

Join Date: Sep 2000
Indlæg: 22.266
Proxy Højhastighedsbufferlagre er en udfordrende Trussel mod Internet Security

Proxy cachelagrer kombineret med dårligt skrevet Samling kode, nemt kan føre til alvorlige sikkerhedsmæssige mangler i lighed med, hvad vi fremhævet i A New sikkerhedsbrud i Google Docs afsløret.

Web-udviklere har ingen kontrol over proxy cacher på internettet. Men udviklerne har kontrol med den kode, de skriver og deres admin hold har kontrol med udformningen af deres web-servere. Bygherren skal påtage sig det værst tænkelige Internet scenario med aggressive Internet cache styringspolitikker at tjene cached data for den økonomiske og driftsmæssige årsager.

Denne realitet på internettet resultater i webklienter modtage indhold, som kan resultere i flere web-klienter bliver sendt samme Set-Cookie HTTP overskrifter, f.eks. Caching proxy-servere bør få en ny cookie for hver ny kunde anmodning. Ideelt set proxy cachelagrer bør ikke cache session forvaltning cookies og distribuere cachelagrede cookies til flere kunder. Men programudviklere kan ikke antage, at proxy-cacher er velopdragen, især for applikationer, hvor sikkerhed og privatlivets fred er nødvendige.

Web-udviklere kan ikke vide, om deres indhold forbruges direkte eller via en proxy cache. Udviklere kan heller ikke antage, at HTTP-svar vil blive leveret til den påtænkte browser. Desuden udviklere kan ikke være sikker på, at det bestemt browser selv modtager bestemt indhold. For eksempel vil en session ID er udstedt til en klient bliver brugt, mens den er gyldig eller indtil opgivet og udløb. Hvis den er serveret og leveret i forbindelse med et ukrypteret HTTP GET-anmodning, er der ingen garanti for det vil blive forbrugt af bestemt webbrowser.

Ideelt set SSL bør anvendes på alle web-transaktioner, der kræver fortrolighed og privatliv, herunder vores nylige Google Docs brud. På den anden side, selv SSL er ikke idiotsikker. For eksempel har mange webudviklere ikke korrekt indstille "Encrypted Sessions Kun" cookie ejendom. Disse forkert konfigureret som "sikker" servere sender HTTPS cookies i det åbne, ikke-krypterede.

Der skal drager ... ..





Mere ...
 

Bogmærker

Thread Tools Søg denne tråd
Søg denne tråd:

Avanceret søgning
Display Modes Bedøm denne tråd
Bedøm denne tråd:

Udstationering Regler
Du kan ikke post nye tråde
Du kan ikke post svar
Du kan ikke post vedhæftede filer
Du kan ikke redigere dine indlæg

BB-kode er PÃ¥
Smilies er PÃ¥
[IMG] koden er PÃ¥
HTML-koden er Slukket
Trackbacks er PÃ¥
Pingbacks er PÃ¥
Refbacks er PÃ¥




Alle tidspunkter er GMT -4. Den tid er nu 03:14 PM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Oversættelser Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
UNIX og Linux Forums Content Copyright © 1993-2009. Alle rettigheder Reserved.Ad Management ved RedTyger

Content Relevant webadresser ved vBSEO 3.2.0