The UNIX and Linux Forums  

Go Back   UNIX och Linux Forum > Särskilda Forum > Säkerhet > IT-säkerhet RSS
.
google unix.com



Mer UNIX och Linux Forum Ämnen Du kan hitta Helpful
Tråd Thread Starter Forum Svar Senaste Inlägg
Microsoft Security Advisory (956187): Ökat hot mot DNS Kapning Säkerhetsproblem iBot Säkerhetsbulletiner (RSS) - Microsoft 0 07-25-2008 02:20
Microsoft Security Advisory (953818): Blended hotet från Kombinerade Attack Använda Apple iBot Säkerhetsbulletiner (RSS) - Microsoft 0 06-20-2008 05:00
Microsoft Security Advisory (953818): Blended hotet från Kombinerade Attack Använda Apple iBot Säkerhetsbulletiner (RSS) - Microsoft 0 06-02-2008 08:30
Microsoft Security Advisory (953818): Blended hotet från Kombinerade Attack Använda Apple iBot Säkerhetsbulletiner (RSS) - Microsoft 0 06-02-2008 07:20
De tio säkerhetshot för 2008 (del 4) - Den vanligaste Threat iBot Complex Event Processing RSS Nyheter 0 11-19-2007 02:50

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Sök i denna tråd Rate Thread Visningslägen
  #1 (permalänk)  
Old 09-26-2008
iBot's Avatar
iBot iBot is offline
Forum Robot Girl
  
 

Join Date: Sep 2000
Inlägg: 22.273
Proxy cachar är en utmanande Hot mot Internet Security

Proxy cachar, i kombination med dåligt skrivna sammanträdesperioder förvaltning kod, kan lätt leda till allvarliga säkerhets-brister som liknar det som vi belyst i Ett nytt brott mot säkerheten i Google Docs Revealed.

Webbutvecklare har ingen kontroll över proxy cachar på Internet. Men utvecklarna har kontroll över koden skriver de och deras admin grupper har konfigurationskontroll av sina webbservrar. Utvecklare måste ta värsta fall Internet scenario med aggressiva Internet cache förvaltningsstrategierna att tjäna cachade data för ekonomisk och prestandaskäl.

Denna realitet på Internet leder till webben kunder som tar emot innehåll som kan resultera i flera webbklienter skickas samma Set-Cookie HTTP-rubriker, till exempel. Cachning proxyservrar bör få en ny cookie för varje ny kund begäran. Helst, fullmaktshavare cachar inte cache session hantering cookies och distribuera cachade cookies till flera kunder. Men applikationsutvecklare kan inte räkna med att fullmakt cachar är väl agerat, särskilt för applikationer där säkerhet och integritet som krävs.

Webbutvecklare kan inte veta om deras innehåll konsumeras direkt eller via en proxy cache. Utvecklare kan inte heller utgå från att HTTP-svar kommer att levereras till avsett webbläsare. Dessutom har utvecklarna inte kan vara säker på att den planerade läsare även får den avsedda innehåll. Exempelvis kan en session ID utfärdas till en kund får användas när det är giltigt eller tills övergivits och förfallit. Om det serveras och levereras som svar på en okrypterad HTTP GET-begäran, det finns ingen garanti att det kommer att konsumeras av den planerade webbläsare.

Idealet är att SSL ska användas på alla web transaktioner som kräver sekretess och integritet, inklusive vår senaste Google Docs strid. Å andra sidan, även SSL är inte idiotsäker. Exempelvis har många webbutvecklare inte riktigt ställa in "Krypterad Sessioner Endast" cookie egendom. Dessa felkonfigurerad "säkra" servrar skickar HTTPS cookies i de öppna, okrypterat.

Det är drakar ... ..





Mer ...
Closed Thread

Komihåglista

Thread Tools Sök i denna tråd
Sök i denna tråd:

Avancerad sökning
Visningslägen Betygsätt denna tråd
Betygsätt denna tråd:

Utstationering Regler
Du får inte efter nya trådar
Du får inte efter svar
Du får inte skicka bilagor
Du får inte redigera dina inlägg

BB-kod är På
Smilies är På
[IMG] kod PÃ¥
HTML-koden är Av
Trackback är På
Pingbacks är På
Refbacks är På




Alla tider är GMT -4. Klockan är nu 03:06.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Översättningar Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
UNIX och Linux Forum Innehållet upphovsrättsskyddat © 1993-2009. All Rights Reserved.Ad förvaltning RedTyger

Content Relevant webbadresser från vBSEO 3.2.0