Hjem Personlig finansiering Sikkerhedsproblemer forårsaget af følsomme oplysninger, der gemmes lokalt - dummies

Sikkerhedsproblemer forårsaget af følsomme oplysninger, der gemmes lokalt - dummies

Video: Help for hacked sites: Assess the damage (hacked with spam) 2025

Video: Help for hacked sites: Assess the damage (hacked with spam) 2025
Anonim

Sædvanligvis som led i sikkerhedstesten, Du bruger en hex editor til at se, hvordan et program lagrer følsomme oplysninger, såsom adgangskoder, i hukommelsen. Når du bruger Firefox og Internet Explorer, kan du bruge en hex editor som WinHex til at søge i den aktive hukommelse i disse programmer og ofte finde bruger-id og adgangskombinationer.

Med Internet Explorer opbevares disse oplysninger i hukommelsen, selv efter at du har gennemgået flere andre websteder eller logget ud af programmet. Denne hukommelsesbrugesfunktion udgør en sikkerhedsrisiko på det lokale system, hvis en anden bruger får adgang til computeren, eller hvis systemet er inficeret med malware, der kan søge systemhukommelse til følsomme oplysninger.

Måden browsere gemmer følsomme oplysninger i hukommelsen er også dårlige nyheder, hvis der opstår en applikationsfejl eller systemhukommelsesdump, og brugeren ender med at sende informationen til Microsoft (eller en anden browserleverandør) til QA-formål. Det er også dårlige nyheder, hvis oplysningerne er skrevet til en dumpfil på den lokale harddisk og sidder der for nogen at finde.

Prøv at søge efter følsomme oplysninger, der er gemt i hukommelsen, der er relateret til din webapplikation eller på selvstændige programmer, der kræver godkendelse. Du kan bare blive overrasket over resultatet. Uden for at forklare eller kodede loginoplysningerne er der desværre ikke en god løsning, fordi denne "funktion" er en del af den webbrowser, som udviklere ikke rigtig kan kontrollere.

Der opstår en lignende sikkerhedsfunktion på klientsiden, når HTTP GET-anmodninger snarere end HTTP POST-anmodninger bruges til at behandle følsomme oplysninger. Følgende er et eksempel på en sårbar GET-anmodning:

// www. your_web_app. dk / adgang. php? brugernavn = kbeaver & password = WhAteVur! & login = SoOn

GET-forespørgsler gemmes ofte i brugerens browserhistorikfil, webserverlogfiler og proxy-logfiler. GET-anmodninger kan overføres til tredjepartswebsteder via HTTP-henvisningsfeltet, når brugeren gennemsøger et tredjepartswebsted. Alt ovenfor kan føre til eksponering af loginoplysninger og uautoriseret adgang til webapplikationer.

Lektionen: Brug ikke HTTP GET-anmodninger om login. Brug HTTP POST-anmodninger i stedet. Hvis ikke, overveje disse sårbarheder at være en god grund til at kryptere harddiskerne på dine bærbare computere og andre computere, der ikke er fysisk sikre!

Sikkerhedsproblemer forårsaget af følsomme oplysninger, der gemmes lokalt - dummies

Valg af editor

Identificere sejladser til dit internationale websted - dummies

Identificere sejladser til dit internationale websted - dummies

Når du udvider dig til det internationale marked, har tre muligheder, når det kommer til dit websted arkitektur og SEO: et websted, flere websteder eller en kombination af de to. Med et websted kan du udnytte underdomæner og underkataloger, der peger på sider på forskellige sprog eller er rettet mod bestemte lande. Flere ...

Hold dit webstedsdesign nemt for bedre SEO-resultater - dummier

Hold dit webstedsdesign nemt for bedre SEO-resultater - dummier

Når det kommer For at designe dit websted er den gamle adage KISS gode råd: "Hold det nemt, Sweetie. "For de bedste SEO resultater, gør dit websted lige så nemt og nemt at navigere som muligt. Sørg for, at linkene og vejledningen er klare og ikke forfærdeligt komplicerede. Vær også opmærksom på, hvor meget Flash ...

Lige Hvad er social netværk? - dummies

Lige Hvad er social netværk? - dummies

En socialt netværkstjeneste er en, der hjælper folk med at kommunikere sammen og dele information hurtigt. Overvej et øjeblik et grundlæggende, informativt websted. Kunderne kommer til webstedet, læser om de produkter eller tjenester, der fremmes af webstedet. Måske tage en slags handling - køb et køb, tilmeld dig nyhedsbrev eller hvad som helst ...

Valg af editor

Hvordan man kan ekstrahere værdier fra en matrix i R-dummies

Hvordan man kan ekstrahere værdier fra en matrix i R-dummies

Du kan bruge disse indekser på samme måde du bruger vektorer i R. Du kan tildele og udtrække værdier, bruge numeriske eller logiske indekser, slip værdier ved at bruge et minustegn osv. Sådan bruges numeriske indekser i R Du kan f.eks. Udtrække værdierne i de to første rækker og ...

Sådan finder du minimale eller maksimale værdier for funktioner i R-dummier

Sådan finder du minimale eller maksimale værdier for funktioner i R-dummier

En meget stor krop af matematik sigter mod at løse optimeringsproblemer af alle slags. I R giver funktionen optimere () en ret simpel mekanisme til optimering af funktioner. Forestil dig at du er salgsdirektør for et firma, og du skal fastsætte den bedste pris for dit produkt. Med andre ord, find prisen på et produkt ...

Sådan får du lister med laply-funktionen i R-dummies

Sådan får du lister med laply-funktionen i R-dummies

Fungerer funktionen lapply nøjagtigt det samme som funktionen sapply (), med en vigtig forskel: Den returnerer altid en liste. Dette træk kan være gavnligt, hvis du ikke er sikker på, hvad resultatet af sapply () vil være. Sig, du vil kende de unikke værdier for kun en delmængde af datarammerklienterne. Du kan ...

Valg af editor

NFL Skadet / Reserve (IR) Rule - Dummies

NFL Skadet / Reserve (IR) Rule - Dummies

Slaget ved National Football League reserve (IR) regler er blevet ændret for 2012 sæsonen. Reglen tillader nu, at en spiller pr. Hold kan aktiveres fra IR-listen. Derudover er sportens handelsfrist blevet skubbet tilbage. Tidligere godkendte sportens franchiseejere reglerne; De ventede imidlertid på ratificering ...

NFL Playoffs og Super Bowl - dummies

NFL Playoffs og Super Bowl - dummies

Efter den normale fodboldsæson flytter NFL-skemaet til playoffs, som i sidste ende fører op til Super Bowl. I regelmæssigt sæsonspil konkurrerer holdene om de bedste sejreoverskridelser, og de hold med de bedste optegnelser går videre til playoffs. Afslutningen afgør i mellemtiden, hvem der går videre til Super Bowl. NFL-skemaerne ...

NCAA fodboldhold - dummies

NCAA fodboldhold - dummies

National College of Athletic Association (NCAA), det styrende organ for college atletik, rapporterer, at mere end 650 medlemskollegier markerede fodboldhold i løbet af 2010 sæsonen. Disse gymnasier er opdelt i divisioner baseret på tilmelding, finansiel forpligtelse og konkurrenceniveauet på konferencen, som de tilhører. NCAA ønsker ikke big-time-magt som sådan ...