The UNIX and Linux Forums  
Hello and Welcome-tól az Egyesült Államokat, hogy az UNIX és Linux Forums? Köszönjük, hogy meglátogatta és csatlakozik Globális Közösség.

Go Back   A UNIX és Linux Forums > Különleges Fórumok > UNIX és Linux alkalmazásokhoz > Complex Event Processing RSS hírek
.
google unix.com



Complex Event Processing RSS hírek Összesített RSS hírek CEP, ESP és az EP.

Több, UNIX és Linux fórum témák Ön által talált Hasznos
Szál Thread Starter Fórum Válaszok Utolsó hozzászólás
OWASP AppSec Ázsiában 2008: Proxy gyorsítótárazza és Web Application Security iBot Complex Event Processing RSS hírek 0 10-03-2008 07:10 AM
Proxy gyorsítótáraik egy izgalmas Fenyegetés az Internet Security iBot IT Security RSS 0 09-26-2008 12:30 AM
Microsoft biztonsági tanácsadó (956187): Fokozott veszélyt DNS spoofing Sérülékenységazonosító iBot Biztonsági figyelmeztetéseket (RSS) - Microsoft 0 07-25-2008 01:20 PM
Microsoft biztonsági tanácsadó (953818): Kevert fenyegeti Kombinált Attack használata Apple iBot Biztonsági figyelmeztetéseket (RSS) - Microsoft 0 06-06-2008 08:40 PM
A Top Ten biztonsági veszélyt 2008 (4. rész) - az első számú Fenyegetés iBot Complex Event Processing RSS hírek 0 11-19-2007 02:50 PM

 
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Téma eszközök Keresés a téma Rate Thread Megjelenítési módok
  #1 (permalink)  
Old 10-05-2008
iBot's Avatar
iBot iBot is offline
Fórum Robot Girl
  
 

Join Date: Sep 2000
Hozzászólások: 22.176
Proxy gyorsítótáraik egy izgalmas Fenyegetés az Internet Security

Tim Bass
10-05-2008 03:41
Proxy cache együtt rosszul megírt munkamenet üzemeltetési szabályzat, könnyen vezet a súlyos biztonsági hiányosságokat, hasonló ahhoz, amit kiemelve Új biztonság a Google Docs Revealed.

Webfejlesztő nincs ellenőrzés proxyt gyorsítótárazza az interneten. Ugyanakkor a fejlesztők nem gyakorolhatnak ellenőrzést a kód azt írni, hogy admin csapatok konfiguráció ellenőrzése a web szervereket. Fejlesztők kell vállalniuk a legrosszabb forgatókönyv esetén az Internet agresszív Internet cache-kezelési politikák, amelyek szolgálják gyorsítótárazott adatok gazdasági és teljesítmény okok miatt.

Ennek következtében, ez a tény tovább nem használható az interneten, néha eredmények több internetes ügyfelek küldik ugyanazt a Set-Cookie HTTP fejlécek, például .* Caching proxyszerverek be kell szereznie egy új süti a minden egyes új ügyfél kérésére. Ideális esetben a proxy cache nem cache-session cookie-k kezelésének és terjesztésére elrejt a cookie-k több ügyfelet. Azonban alkalmazások fejlesztői nem tudja felvállalni, hogy a proxy cache jól viselkedtek, különösen az alkalmazások számára, ahol a biztonsági és adatvédelmi van szükség.

A webfejlesztők nem lehet tudni, hogy azok tartalma fogyasztják közvetlenül, vagy pedig egy proxy cache. A fejlesztők szintén nem feltételezhetjük, hogy a HTTP választ fogják szállítani a kívánt böngészőt. Ráadásul a fejlesztők nem lehetnek biztosak abban, hogy a tervezett böngésző is megkapja a kívánt tartalmat .* Ha például egy session ID-t kiadni egy ügyfél kap használni, amíg a jelzés érvényes, vagy amíg hagyni, és lejárt. Ha ez szolgált és szállított válaszul egy titkosítatlan HTTP GET kérés, nincs rá garancia, hogy lesz fogyasztja el a tervezett böngésző.

Ideális, SSL kell használni minden internetes ügyletek, amelyek bizalmas kezelése és a magánélet védelme, beleértve a legújabb Google Docs megszegése.* Másrészt, még az SSL sem bolondbiztos. Például számos web fejlesztő nincs jól beállítva a "Titkosított Sessions Csak a" cookie tulajdon. Ezek a helytelenül beállított "secure" szerver küld HTTPS cookie-kat a nyílt, nem titkosított.

Van-e sárkány ...


Megjegyzés: A Reposted a (ISC) 2 blog. </ p>

Forrás ...
 

Könyvjelzõk

Téma eszközök Keresés a téma
Keresés a téma:

Részletes keresés
Megjelenítési módok Rate this thread
Rate this thread:

Posting szabályzat
Ön nem post new threads
Ön nem post válaszok
Ön nem post Csatolmányok
Ön nem szerkeszteni az üzeneteidet

BB kód van Be
Smilies vannak Be
[IMG] kód Be
HTML kód Ki
Trackbacks vannak Be
Pingbacks vannak Be
Refbacks vannak Be




Minden idő GMT -4. Az idő most 06:20 PM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Nyelvre lefordítva Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
A UNIX és Linux Fórum Tartalom Copyright © 1993-2009. Minden jog Reserved.Ad menedzsment RedTyger

Content Relevant URLs by vBSEO 3.2.0