The UNIX and Linux Forums  


Go Back   В UNIX и Linux Форумы > Специальный форум > Безопасность > IT Security RSS
.
Google unix.com



Подробнее UNIX и Linux Темы форума можно найти полезные
Нить Резьба для начинающих Форум Ответы Последнее сообщение
Консультативный безопасности Microsoft (956187): Рост угрозы для подмены DNS уязвимости iBot Рекомендации по безопасности (RSS) - Microsoft 0 07-25-2008 02:20 PM
Консультативный безопасности Microsoft (953818): Blended от угрозы нападения с применением комбинированных Apple iBot Рекомендации по безопасности (RSS) - Microsoft 0 06-20-2008 05:00 PM
Консультативный безопасности Microsoft (953818): Blended от угрозы нападения с применением комбинированных Apple iBot Рекомендации по безопасности (RSS) - Microsoft 0 06-02-2008 08:30 PM
Консультативный безопасности Microsoft (953818): Blended от угрозы нападения с применением комбинированных Apple iBot Рекомендации по безопасности (RSS) - Microsoft 0 06-02-2008 07:20 PM
Десятку угроз на 2008 год (часть 4) - The Number One угрозы iBot Комплекс обработки событий RSS Новости 0 11-19-2007 02:50 PM

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered By Powered by Google
 
LinkBack Резьба Инструменты Искать в этом Thread Оценить Thread Режимы дисплея
Old 09-26-2008
iBot's Avatar
iBot iBot is offline
Форум Робот Girl
  
 

Регистрация: Sep 2000
Сообщений: 22221
Прокси-кэши имеют сложный угрозы для Internet Security

Прокси тайников, в сочетании с плохо написана сессий управления кодом, легко приводит к серьезным безопасности недостатки аналогично тому, как мы подчеркнули в Новая брешь в безопасности в Документах Google выявил.

Веб-разработчики имеют никакого контроля над прокси кэширует в Интернете. Тем не менее, разработчики имеют контроль над кодом они пишут, и их администратора группы контроля конфигурации своих веб-серверах. Разработчики должны взять на себя наихудший сценарий Интернет с агрессивными Интернет кэша политики управления, которые служат кэшированных данных по экономической и производительностью.

Это факт жизни, в Интернете результатов в веб-клиентов, получающих содержание, которое может привести к нескольким веб-клиентов направляются же Set-Cookie HTTP заголовка, например. Кэширования прокси-серверов должны получить новый маркер для каждого нового клиента. В идеале, прокси кэширует не должны кэш сессии управления печенье и распределять кэшированные печенье к нескольким клиентам. Тем не менее, разработчики приложений не может предположить, что прокси-сервер кэширует хорошо вел себя, особенно для приложений, где безопасность и неприкосновенность частной жизни не требуется.

Веб-разработчики могут не знать, является ли их содержание потребляется непосредственно или через прокси-кэша. Разработчики также не можем предположить, что HTTP ответов будут доставлены на запланированную браузера. Кроме того, разработчики не могут быть уверены в том, что в браузере даже получает предназначены содержимому. Так, например, идентификатор сеанса выдается клиенту получает использовали в то время как действительные или пока не истек, и брошенных. Если он служил, и выступил в ответ на незашифрованное HTTP GET запрос, то нет гарантии будет потребляемых предполагаемая веб-браузер.

В идеале, SSL должна быть использована на всех веб-операций, требующих конфиденциальности и неприкосновенности частной жизни, в том числе наших последних Документов Google нарушения. С другой стороны, даже SSL не понятный. Например, многие веб-разработчики не правильная установка "Кодированные Сессии Только" маркеры собственности. Это неправильно настроено "защищенная" серверов направит HTTPS печенье в открытом, незашифрованном виде.

Там будут драконы ... ..





Подробнее ...
Closed Thread

Закладки

Резьба Инструменты Искать в этом Thread
Искать в этом Thread:

Расширенный поиск
Режимы дисплея Оценить эту ветку
Оценить эту ветку:

Отправка Правила
Вы не может Начать новую нитей
Вы не может Почтовые ответы
Вы не может Почтовые вложения
Вы не может Редактировать Ваши сообщения

BB код быть На
Смайлики являемся На
[IMG] код На
HTML-код Вне
Trackbacks являемся На
Pingbacks являемся На
Refbacks являемся На




Часовой пояс GMT -4. Текущее время 01:24 PM.


Powered By: Справка, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Язык Переводы на питание от .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
В UNIX и Linux форумы Содержание Copyright © 1993-2009. Все права Reserved.Ad управления по RedTyger

Содержание соответствующие URL-адреса в vBSEO 3.2.0