The UNIX and Linux Forums  


Go Back   A UNIX és Linux Forums > Különleges Fórumok > Biztonság > IT Security RSS
.
google unix.com



Több, UNIX és Linux fórum témák Ön által talált Hasznos
Szál Thread Starter Fórum Válaszok Utolsó hozzászólás
Microsoft biztonsági tanácsadó (956187): Fokozott veszélyt DNS spoofing Sérülékenységazonosító iBot Biztonsági figyelmeztetéseket (RSS) - Microsoft 0 07-25-2008 02:20 PM
Microsoft biztonsági tanácsadó (953818): Kevert fenyegeti Kombinált Attack használata Apple iBot Biztonsági figyelmeztetéseket (RSS) - Microsoft 0 06-20-2008 05:00 PM
Microsoft biztonsági tanácsadó (953818): Kevert fenyegeti Kombinált Attack használata Apple iBot Biztonsági figyelmeztetéseket (RSS) - Microsoft 0 06-02-2008 08:30 PM
Microsoft biztonsági tanácsadó (953818): Kevert fenyegeti Kombinált Attack használata Apple iBot Biztonsági figyelmeztetéseket (RSS) - Microsoft 0 06-02-2008 07:20 PM
A Top Ten biztonsági veszélyt 2008 (4. rész) - az első számú Fenyegetés iBot Complex Event Processing RSS hírek 0 11-19-2007 02:50 PM

 
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Téma eszközök Keresés a téma Rate Thread Megjelenítési módok
  #1 (permalink)  
Old 09-26-2008
iBot's Avatar
iBot iBot is offline
Fórum Robot Girl
  
 

Join Date: Sep 2000
Hozzászólások: 22.234
Proxy gyorsítótáraik egy izgalmas Fenyegetés az Internet Security

Proxy gyorsítótárazza együtt rosszul ülés írásos kezelési kódot, könnyen vezet komoly biztonsági hibákat, hasonlóan ahhoz, amit mi kiemelve Új biztonság a Google Docs Revealed.

Webfejlesztő nincs ellenőrzés proxyt gyorsítótárazza az interneten. Ugyanakkor a fejlesztők nem gyakorolhatnak ellenőrzést a kód azt írni, hogy admin csapatok konfiguráció ellenőrzése a web szervereket. Fejlesztők kell vállalniuk a legrosszabb forgatókönyv esetén az Internet agresszív Internet cache-kezelési politikák, amelyek szolgálják gyorsítótárazott adatok gazdasági és teljesítmény okok miatt.

Ez az élet az interneten eredmények internetes ügyfelek fogadását tartalom Ez oda vezethet, hogy több internetes ügyfelek küldik ugyanazt a Set-Cookie HTTP fejléceket, például. Átmenetitárazás proxykiszolgálók kell beszerezni a friss süti a minden új ügyfél kérését. Ideális esetben a meghatalmazott gyorsítótárazza ne cache-session cookie-k kezelésének és forgalmazza gyorsítótárazott cookie-kat, hogy több ügyfelet. Azonban a fejlesztők alkalmazása nem feltételezi, hogy proxyt gyorsítótárazza jól viselkedett, különösen az olyan alkalmazások számára, ahol a biztonság és a magánélet védelmére van szükség.

Web fejlesztők nem lehet tudni, hogy azok tartalma fogyasztanak közvetlenül vagy meghatalmazott útján cache. A fejlesztők még nem feltételezi, hogy a HTTP-választ fog szállítani a kívánt böngészőt. Sőt, a fejlesztők nem lehetnek biztosak abban, hogy a tervezett böngésző is megkapja a kívánt tartalmat. Például, a munkamenet azonosító kiadott egy ügyfél kap használni, amíg az érvényes, vagy addig, amíg az elhagyott és lejárt. Ha ez szolgált és szállított válaszul egy titkosítatlan HTTP GET kérés, nincs garancia, hogy lesz által tervezett webböngészőre.

Ideális, SSL kell használni minden internetes ügyletek, amelyek bizalmas kezelése és a magánélet védelme, beleértve a legújabb Google Docs megszegése. Másrészt, még SSL nem tévedhetetlen. Például számos web-fejlesztők nem helyes beállítása "Encrypted Munkamenetek Csak cookie tulajdon. Ezek a helytelenül beállított "secure" szerver küld HTTPS a cookie-kat a nyílt, nem titkosított.

Ott kell sárkányok ... ..





Tovább ...
 

Könyvjelzõk

Téma eszközök Keresés a téma
Keresés a téma:

Részletes keresés
Megjelenítési módok Rate this thread
Rate this thread:

Posting szabályzat
Ön nem post new threads
Ön nem post válaszok
Ön nem post Csatolmányok
Ön nem szerkeszteni az üzeneteidet

BB kód van Be
Smilies vannak Be
[IMG] kód Be
HTML kód Ki
Trackbacks vannak Be
Pingbacks vannak Be
Refbacks vannak Be




Minden idő GMT -4. Az idő most 02:51 AM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Nyelvre lefordítva Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
A UNIX és Linux Fórum Tartalom Copyright © 1993-2009. Minden jog Reserved.Ad menedzsment RedTyger

Content Relevant URLs by vBSEO 3.2.0