The UNIX and Linux Forums  


Go Back   O UNIX e Linux Forum > Especial Fóruns > Segurança > IT Security RSS
.
google unix.com



Mais UNIX e Linux Fórum Tópicos Você pode achar Helpfull
Fio Thread Starter Fórum Respostas Última postagem
Microsoft Security Advisory (956187): Maior Ameaça para DNS Spoofing Vulnerability iBot Alertas de Segurança (RSS) - Microsoft 0 07-25-2008 02:20
Microsoft Security Advisory (953818): Blended Ameaça de Ataque Combinado Utilizando Apple iBot Alertas de Segurança (RSS) - Microsoft 0 06-20-2008 05:00
Microsoft Security Advisory (953818): Blended Ameaça de Ataque Combinado Utilizando Apple iBot Alertas de Segurança (RSS) - Microsoft 0 06-02-2008 08:30
Microsoft Security Advisory (953818): Blended Ameaça de Ataque Combinado Utilizando Apple iBot Alertas de Segurança (RSS) - Microsoft 0 06-02-2008 07:20
Os dez principais ameaças de segurança para 2008 (Parte 4) - a principal ameaça iBot Complex Event Processing RSS Notícias 0 11-19-2007 02:50

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
Linkback Thread Tools Pesquisar este Thread Rate Thread Display Modes
  #1 (permalink)  
Old 09-26-2008
iBot's Avatar
iBot iBot is offline
Fórum Robot Girl
  
 

Join Date: Sep 2000
Posts: 22.233
Proxy Caches são um desafio para o Internet Security Threat

Proxy caches, combinados com sessões mal escrito gestão código, pode facilmente conduzir a graves problemas de segurança semelhante ao que temos destacado em Um novo Violação de Segurança no Google Docs Revelado.

Web desenvolvedores não têm controle sobre proxy caches na Internet. No entanto, os programadores têm controle do código que escrevem e as suas equipas têm admin configuração do controle de sua servidores web. Os desenvolvedores devem assumir o caso pior cenário Internet Internet cache agressivo com políticas de gestão que servem os dados em cache para o desempenho económico e razões.

Este fato da vida na Internet os resultados na web clientes recebendo o conteúdo que pode resultar em vários clientes da Web a ser enviada ao mesmo Set-Cookie HTTP cabeçalhos, por exemplo. Cashing servidores proxy deverá obter um novo "cookie" para cada novo cliente o pedido. Idealmente, não deverá proxy caches cache sessão gestão cookies e distribuir em cache cookies para vários clientes. No entanto, a aplicação desenvolvedores não pode assumir esse proxy caches são bem comportados, principalmente para aplicações onde a segurança e privacidade são necessárias.

Desenvolvedores da Web podem não saber se o seu conteúdo é consumido directamente ou através de um proxy cache. Os desenvolvedores também não podemos assumir que o HTTP respostas serão entregues ao destinados navegador. Além disso, os promotores não podem ter a certeza que o mesmo receba o navegador destinados conteúdo. Por exemplo, uma sessão ID emitida para um cliente recebe utilizada enquanto ele é válido ou até abandonado e vencido. Se ele é servido e entregue em resposta a uma solicitação HTTP GET não criptografada, não há nenhuma garantia de que serão consumidos pela destinados navegador.

Idealmente, o SSL deve ser usado em todas as operações na web que exigem confidencialidade e privacidade, incluindo a nossa recente Google Docs violação. Por outro lado, mesmo a SSL não é infalível. Por exemplo, muitos desenvolvedores web não corrigirem o conjunto "Só Encriptados Sessions" cookie propriedade. Estes incorrectamente configurado "segura" servidores irão enviar cookies HTTPS em aberto, não criptografada.

Haver dragões ... ..





Leia mais ...
Closed Thread

Marcadores

Thread Tools Pesquisar este Thread
Pesquisar este Thread:

Pesquisa Avançada
Display Modes Esta taxa Thread
Esta taxa Thread:

Destacamento Regimento
Você não pode postar novas threads
Você não pode postar respostas
Você não pode postar anexos
Você não pode editar suas postagens

BB code é Ligado
Smilies são Ligado
[IMG] código é Ligado
Código HTML é Desligado
Trackbacks são Ligado
Pingbacks são Ligado
Refbacks são Ligado




Todos os horários são GMT -4. A hora é agora 12:51.


Powered by: vBulletinCopyright © 2000 - 2006, Jelsoft Enterprises Limited. Língua Traduções Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
O UNIX e Linux Fóruns Content Copyright © 1993-2009. Todos os Direitos Reserved.Ad Gestão por RedTyger

Content Relevant URLs por vBSEO 3.2.0