Rumah Kewangan Peribadi Keadaan yang Disebabkan oleh Maklumat Sensitif Dihasilkan Secara Tempatan - patung

Keadaan yang Disebabkan oleh Maklumat Sensitif Dihasilkan Secara Tempatan - patung

Video: 10 Solar Powered Homes for a More Sustainable Future 2025

Video: 10 Solar Powered Homes for a More Sustainable Future 2025
Anonim

Seringkali sebagai sebahagian daripada ujian keselamatan, anda menggunakan editor hex untuk melihat bagaimana aplikasi menyimpan maklumat sensitif, seperti kata laluan, dalam memori. Apabila menggunakan Firefox dan Internet Explorer, anda boleh menggunakan editor hex, seperti WinHex, untuk mencari memori aktif dalam program ini dan kerap mencari kombinasi pengguna ID dan kata laluan.

Dengan Internet Explorer maklumat ini disimpan dalam memori walaupun selepas melayari ke beberapa laman web lain atau keluar dari aplikasi. Ciri penggunaan memori ini menimbulkan risiko keselamatan pada sistem setempat jika pengguna lain mengakses komputer atau jika sistem itu dijangkiti dengan perisian hasad yang boleh mencari memori sistem untuk maklumat sensitif.

Cara penyemak imbas menyimpan maklumat sensitif dalam ingatan juga berita buruk jika ralat aplikasi atau dump memori sistem berlaku dan pengguna akhirnya menghantar maklumat tersebut kepada Microsoft (atau vendor pelayar lain) untuk tujuan QA. Ia juga berita buruk jika maklumat itu ditulis ke fail dump pada pemacu keras tempatan dan duduk di sana untuk mencari seseorang.

Cuba cari maklumat sensitif yang disimpan dalam memori yang berkaitan dengan aplikasi web anda atau pada program yang mandiri yang memerlukan pengesahan. Anda mungkin terkejut dengan hasilnya. Di luar mengelirukan atau mengodkan kelayakan log masuk, malangnya tidak banyak masalah kerana "ciri" ini adalah sebahagian daripada pelayar web yang pemaju tidak dapat mengawalnya.

Ciri keselamatan yang serupa berlaku pada sisi pelanggan apabila permintaan HTTP GET dan bukan permintaan HTTP POST digunakan untuk memproses maklumat yang sensitif. Berikut adalah contoh permintaan GET terdedah:

// www. your_web_app. com / akses. php? username = kbeaver & password = WhAteVur! & login = SoOn

Permintaan GET sering disimpan dalam fail sejarah penyemak imbas web pengguna, fail log pelayan web, dan fail log proksi. Permintaan GET boleh dihantar ke tapak pihak ketiga melalui medan Rujukan HTTP apabila pengguna melayari laman pihak ketiga. Semua perkara di atas boleh menyebabkan pendedahan kelayakan pendaftaran dan akses aplikasi web tanpa kebenaran.

Pelajaran: Jangan gunakan permintaan HTTP GET untuk log masuk. Gunakan permintaan HTTP POST sebaliknya. Jika ada, pertimbangkan kelemahan ini menjadi alasan yang baik untuk menyulitkan pemacu keras komputer riba anda dan komputer lain yang tidak selamat secara fizikal!

Keadaan yang Disebabkan oleh Maklumat Sensitif Dihasilkan Secara Tempatan - patung

Pilihan Editor

Cara Memohon Bentuk ke Objek di PowerPoint - dummies

Cara Memohon Bentuk ke Objek di PowerPoint - dummies

Cara paling mudah untuk memohon pemformatan kepada objek dalam PowerPoint 2013 adalah dengan arahan Shape Styles. Bergantung kepada gaya yang anda pilih, gaya bentuk boleh menyertakan sempadan, warna yang mengisi, dan kesan khas yang menjadikan bentuk kelihatan berkilat, matte, atau dinaikkan. Walaupun dari nama anda mungkin mengharapkan gaya bentuk ...

Cara Tambah Video ke Slaid Anda di PowerPoint 2016 - video

Cara Tambah Video ke Slaid Anda di PowerPoint 2016 - video

Tidak hanya milik di YouTube. Anda boleh dengan mudah menambah klip video ke persembahan PowerPoint 2016 anda dan memainkannya pada kehendak. Menambah klip pergerakan filem ke slaid adalah sama dengan menambah klip bunyi. Namun, terdapat perbezaan yang sangat penting antara klip gerakan dan gigitan bunyi: Video dimaksudkan untuk dilihat (dan ...

Bagaimana Melaksanakan Kesan Teks ke PowerPoint 2007 Text - dummies

Bagaimana Melaksanakan Kesan Teks ke PowerPoint 2007 Text - dummies

Di bahagian bawah dialog Font PowerPoint kotak adalah pilihan Kesan. Kesan teks PowerPoint mempunyai pelbagai kegunaan, beberapa utilitarian dan sesetengahnya bersenang-senang. Berhati-hati dengan kesan teks. Gunakannya dengan berhati-hati dan pastikan mereka menambah kandungan persembahan anda dan bukannya mengalihkan perhatiannya. Pergi ke PowerPoint ...

Pilihan Editor

Bagaimana Menentukan Idea Utama dalam Perenggan untuk ASVAB - patung

Bagaimana Menentukan Idea Utama dalam Perenggan untuk ASVAB - patung

Soalan pada subtest Pemahaman Perenggan ASVAB sering meminta anda untuk mengenal pasti titik utama dari laluan bacaan. Bagaimanakah anda lebih baik mengenali idea-idea utama? Amalan. Idea utama, yang merupakan perkara paling penting yang penulis buat, kadangkala dinyatakan dan terkadang tersirat dalam sekeping tulisan. ...

Cara mengenalpasti mata untuk subtest pemahaman membaca ASVAB - dummies

Cara mengenalpasti mata untuk subtest pemahaman membaca ASVAB - dummies

Apabila seseorang menulis sesuatu, dia hampir selalu cuba membuat satu titik. Mesej ini dipanggil titik utama atau idea utama penulisan. Perenggan atau petikan ini juga boleh mengandungi maklumat yang menyokong atau memperkuatkan titik utama; permata kecil ini dipanggil subpoints. Pilih titik utama Titik utama adalah ...

Bagaimana Menyelesaikan Masalah Geometrik pada ASVAB - dummies

Bagaimana Menyelesaikan Masalah Geometrik pada ASVAB - dummies

Masalah geometrik pada ASVAB menghendaki anda mengira jumlah, perimeter, kawasan, lilitan, diameter, dan sebagainya pelbagai bentuk geometri. Masalah-masalah ini tidak begitu sukar dengan sedikit pengetahuan tentang beberapa formula geometri. Anda melukis pagar yang panjangnya 20 kaki dan tinggi 6 kaki. Berapa banyak rakaman persegi pagar ...