The UNIX and Linux Forums  


Go Back   Die UNIX-und Linux-Foren > Spezielle Foren > Sicherheit > IT-Security RSS
.
Google unix.com



Mehr UNIX-und Linux-Forum Themen Vielleicht finden Sie hilfreiche
Faden Thread Starter Forum Antworten Last Post
Microsoft Security Advisory (956187): Erhöhte Bedrohung für die DNS-Spoofing-Sicherheitslücke iBot Security Advisories (RSS) - Microsoft 0 07-25-2008 02:20 PM
Microsoft Security Advisory (953818): Blended Threat aus kombinierten Angriff mit Apple iBot Security Advisories (RSS) - Microsoft 0 06-20-2008 05:00 PM
Microsoft Security Advisory (953818): Blended Threat aus kombinierten Angriff mit Apple iBot Security Advisories (RSS) - Microsoft 0 06-02-2008 08:30 PM
Microsoft Security Advisory (953818): Blended Threat aus kombinierten Angriff mit Apple iBot Security Advisories (RSS) - Microsoft 0 06-02-2008 07:20 PM
Die Top Ten Security Bedrohungen für das Jahr 2008 (Teil 4) - Die größte Bedrohung iBot Complex Event Processing RSS News 0 11-19-2007 02:50 PM

 
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Suche diesen Thread Rate Thread Anzeige-Modi
  #1 (permalink)  
Old 09-26-2008
iBot's Avatar
iBot iBot is offline
Forum Robot Girl
  
 

Join Date: Sep 2000
Beiträge: 22.260
Proxy-Caches sind eine anspruchsvolle Bedrohung Internet Security

Proxy-Caches, kombiniert mit schlecht geschrieben Sitzungen Management Code, können leicht zu schwerwiegenden Sicherheitslücken, wie wir in Eine neue Sicherheitslücke in Google Text & Tabellen Revealed.

Web-Entwickler haben keine Kontrolle über die Proxy-Caches im Internet. Doch die Entwickler haben Kontrolle über den Code schreiben sie und ihre Teams haben admin-Konfiguration der Steuerung ihrer Web-Servern. Entwickler müssen davon ausgehen, das Worst-Case-Szenario Internet mit aggressiven Internet-Cache-Management-Maßnahmen, die im Cache gespeicherten Daten dienen für die Wirtschafts-und Performance-Gründen.

Diese Tatsache des Lebens auf der Internet-Ergebnisse in Web-Clients erhalten könnte dazu führen, dass die Inhalte in mehreren Web-Clients gesendet werden die gleichen Set-Cookie HTTP-Header, zum Beispiel. Caching-Proxy-Server sollte einen neuen Cookie erhalten, für die jede neue Client-Anfrage. Im Idealfall, Proxy Cache sollte nicht Session-Management-Cache und Cookies im Cache gespeicherten Cookies zu verteilen mehrere Clients. Allerdings Anwendung Entwickler können nicht davon ausgehen, dass Proxy-Caches sind gut erzogen, vor allem für Anwendungen, bei denen Sicherheit und Datenschutz sind erforderlich.

Web-Entwickler können nicht wissen, ob ihr Inhalt verbraucht wird, direkt oder über einen Proxy-Cache. Entwickler können auch nicht davon ausgehen, dass die HTTP-Antworten werden an den vorgesehenen Browser. Darüber hinaus können Entwickler nicht sicher sein, dass die Browser, die auch mit der betreffenden Inhalte. Zum Beispiel, eine Session-ID, die einem Client wird verwendet, während sie gültig ist oder bis zu verlassen und abgelaufen. Wenn es serviert wird, und in Reaktion auf eine unverschlüsselte HTTP-GET-Anfrage, es gibt keine Garantie, es wird konsumiert, die für das Web-Browser.

Im Idealfall, SSL verwendet werden soll für alle Web-Transaktionen, die Vertraulichkeit und der Privatsphäre, einschließlich unserer jüngsten Google Text & Tabellen-Verletzung. Auf der anderen Seite, auch SSL ist nicht narrensicher. Zum Beispiel, viele Web-Entwickler nicht die richtige "Verschlüsselte Sessions Nur" Cookie Eigentum. Diese falsch konfiguriert "sicheren" Server senden HTTPS Cookies in die offene, unverschlüsselt.

Es werden Drachen ... ..





Mehr ...
 

Lesezeichen

Thread Tools Suche diesen Thread
Suche diesen Thread:

Erweiterte Suche
Anzeige-Modi Rate this thread
Rate this thread:

Forumregeln
Du möglicherweise nicht neue Themen
Du möglicherweise nicht nach Antworten
Du möglicherweise nicht post-Anlagen
Du möglicherweise nicht bearbeiten Sie Ihre Beiträge

BB-Code ist Auf
Smilies sind Auf
[IMG] Code Auf
HTML-Code ist Aus
Trackbacks sind Auf
Pingbacks sind Auf
Refbacks sind Auf




Alle Zeiten sind GMT -4. Es ist jetzt 01:40 AM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Ltd. Sprachliche Übersetzungen Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
Die UNIX-und Linux-Foren Content © Copyright 1993-2009. Alle Rechte Reserved.Ad Management von RedTyger

Content Relevant URLs durch vBSEO 3.2.0