The UNIX and Linux Forums  
Hei og Velkommen fra USA til UNIX og Linux Forums! Takk for besøket og Delta i vårt globale samfunn.

Go Back   UNIX og Linux Forums > Spesielle Forums > Sikkerhet > IT Security RSS
.
google unix.com



Mer UNIX og Linux Forum Emner Du kan finne nyttig
Tråd Tråd startet Forum Svar Siste innlegg
Microsoft Security Advisory (956187): Økt trussel for DNS Etterligning Sikkerhetsproblem iBot Sikkerhet veiledninger (RSS) - Microsoft 0 07-25-2008 01:20
Microsoft Security Advisory (953818): Blended trusselen fra Kombinert Attack Bruke Apple iBot Sikkerhet veiledninger (RSS) - Microsoft 0 06-20-2008 04:00
Microsoft Security Advisory (953818): Blended trusselen fra Kombinert Attack Bruke Apple iBot Sikkerhet veiledninger (RSS) - Microsoft 0 06-02-2008 07:30
Microsoft Security Advisory (953818): Blended trusselen fra Kombinert Attack Bruke Apple iBot Sikkerhet veiledninger (RSS) - Microsoft 0 06-02-2008 06:20
Top Ten sikkerhetstruslene for 2008 (Part 4) - The Number One Threat iBot Complex Event Processing RSS Nyheter 0 11-19-2007 02:50

 
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Søk i denne tråden Rate Thread Visningsmoduser
  #1 (permalink)  
Old 09-26-2008
iBot's Avatar
iBot iBot is offline
Forum Robot Girl
  
 

Bli Dato: Sep 2000
Posts: 22181
Proxy Caches er en utfordrende trussel mot Internet Security

Proxy hurtigbufrer, kombinert med dårlig skrevet økter ledelsen koden, kan lett føre til alvorlige sikkerhet mangler i likhet med hva vi fremhevet i Et nytt brudd på sikkerheten i Google Docs Avdekket.

Webutviklere har ingen kontroll over proxy hurtigbufrer på Internett. Men utviklerne har kontroll av koden de skriver og deres admin team har konfigurasjon kontroll over sine webservere. Utviklere må anta verste fall Internet scenario med aggressive Internet cache ledelse politikk som serverer hurtigbufrede data for økonomiske og ytelsesgrunner.

Dette faktum av liv på Internett resultater i web klienter som mottar innhold som kan resultere i flere web klienter sendes samme Set-Cookie HTTP-hoder, for eksempel. Hurtigbufring proxy-servere bør få et friskt cookie for hver nye klient forespørsel. Ideelt proxy hurtigbufrer ikke bør cache session management cookies og distribuere hurtigbufrede cookier til flere kunder. Men programmet utviklere kan ikke anta at proxy hurtigbufferne godt opptrådt, spesielt for applikasjoner der sikkerhet og personvern er nødvendig.

Webutviklere kan ikke vite om innholdet er fortært direkte eller via en proxy cache. Utviklere kan heller ikke anta at HTTP-svar vil bli levert til beregnet nettleseren. Videre utviklere kan ikke være sikker på at den tiltenkte leseren selv får av innhold. For eksempel en økt-ID utstedt til en klient blir brukt, mens den er gyldig eller til forlatte og utløpt. Hvis den blir servert, og leveres i henhold til et ukryptert HTTP GET-forespørsel, er det ingen garanti for det vil bli fortært av riktig nettleser.

Ideelt SSL bør brukes på alle web-transaksjoner som krever konfidensialitet og personvern, inkludert de siste Google Dokumenter brudd. På den annen side, selv SSL er ikke idiotsikker. For eksempel, mange webutviklere ikke riktig sette "Kryptert Sessions Only" cookie eiendom. Disse feilkonfigurert "sikre" serverne sender HTTPS informasjonskapsler i den åpne, ukryptert.

Det være drager ... ..





Mer ...
 

Hugseliste

Thread Tools Søk i denne tråden
Søk i denne tråden:

Avansert søk
Visningsmoduser Ranger denne tråden
Ranger denne tråden:

Innleggsaktivitet Regler
Du kanskje ikke poste nye tråder
Du kanskje ikke poste svar
Du kanskje ikke post vedlegg
Du kanskje ikke redigere innleggene dine

BB-kode er PÃ¥
Smilefjes er PÃ¥
[IMG] koden PÃ¥
HTML-koden Av
Pingbacks er PÃ¥
Refbacks er PÃ¥




Alle klokkeslett er GMT -4. NÃ¥ er klokken 06:07.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Language Translations Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
UNIX og Linux Forums Content Copyright © 1993-2009. All Rights Reserved.Ad Management by RedTyger

Content Relevant nettadresser av vBSEO 3.2.0