Hjem Personlig finansiering Sikkerhetsproblemer forårsaket av sensitiv informasjon som lagres lokalt - dummies

Sikkerhetsproblemer forårsaket av sensitiv informasjon som lagres lokalt - dummies

Video: 166th Knowledge Seekers Workshop April 6, 2017 2024

Video: 166th Knowledge Seekers Workshop April 6, 2017 2024
Anonim

Svært ofte som en del av sikkerhetstesting, Du bruker en hex-editor for å se hvordan et program lagrer sensitiv informasjon, for eksempel passord, i minnet. Når du bruker Firefox og Internet Explorer, kan du bruke et hex-editor, for eksempel WinHex, for å søke i det aktive minnet i disse programmene og ofte finne bruker-ID og passordkombinasjoner.

Med Internet Explorer blir denne informasjonen lagret i minnet selv etter å ha surfet på flere andre nettsteder eller logget ut av programmet. Denne funksjonen for minnebruk utgjør en sikkerhetsrisiko på det lokale systemet hvis en annen bruker får tilgang til datamaskinen, eller hvis systemet er infisert med skadelig programvare som kan søke systemminne for sensitiv informasjon.

Måten nettlesere lagrer sensitiv informasjon i minnet, er også dårlige nyheter hvis en applikasjonsfeil eller systemminne dumper oppstår, og brukeren ender opp med å sende informasjonen til Microsoft (eller en annen nettleser) for QA-formål. Det er også dårlige nyheter om informasjonen er skrevet til en dumpfil på den lokale harddisken og sitter der for at noen skal finne.

Prøv å søke etter sensitiv informasjon som er lagret i minnet relatert til webapplikasjonen din eller på frittstående programmer som krever godkjenning. Du kan bare bli overrasket over resultatet. Utenfor forvirrende eller kodende påloggingsinformasjonen, er det dessverre ikke en god løsning fordi denne "funksjonen" er en del av nettleseren som utviklere ikke egentlig kan kontrollere.

En lignende sikkerhetsfunksjon oppstår på klientsiden når HTTP GET-forespørsler snarere enn HTTP POST-forespørsler brukes til å behandle sensitiv informasjon. Følgende er et eksempel på en sårbar GET-forespørsel:

// www. your_web_app. com / tilgang. php? brukernavn = kbeaver & password = WhAteVur! & login = SoOn

GET-forespørsler lagres ofte i brukerens nettleserhistorikkfil, webserverloggfiler og proxy-loggfiler. GET-forespørsler kan overføres til tredjepartswebsteder via HTTP Referer-feltet når brukeren blader til et tredjeparts nettsted. Alt ovenfor kan føre til eksponering av påloggingsinformasjon og uautorisert tilgang til webapplikasjoner.

Leksjonen: Ikke bruk HTTP GET-forespørsler om pålogginger. Bruk HTTP POST-forespørsler i stedet. Hvis ikke, vurder disse sikkerhetsproblemene til å være en god grunn til å kryptere harddiskene til bærbare datamaskiner og andre datamaskiner som ikke er fysisk sikre!

Sikkerhetsproblemer forårsaket av sensitiv informasjon som lagres lokalt - dummies

Redaktørens valg

Søk Funksjonalitet av SharePoint Online - dummies

Søk Funksjonalitet av SharePoint Online - dummies

Søkefunksjonaliteten til SharePoint Online, en av Office 365-produktserien , er svært robust og gir en Google eller Bing-type opplevelse til bedriftens dokumenter. Søke er en av de tingene som ikke synes viktig før du virkelig trenger å finne noe. Du kan kanskje huske å se en presentasjon gjort av ...

Søk Funksjonalitet i SharePoint 2013 - dummies

Søk Funksjonalitet i SharePoint 2013 - dummies

Søk-delen i SharePoint er hvor du administrerer all søkefunksjonalitet for nettstedet ditt . Søk kan være et utrolig kraftig produktivitetsverktøy. Det er verdt å bruke tid til å oppdage egenskapene til SharePoint-søk. Søkeavsnittet inneholder følgende lenker: Resultatkilder er en innstillingsside hvor du definerer hvor SharePoint-søk ...

SharePoint 2007 Tastaturgenveier - Dummies

SharePoint 2007 Tastaturgenveier - Dummies

Bruk tastaturgenveier for å gjøre samarbeid i SharePoint 2007 enklere, uansett om du er på den generelle nettsted, lister eller biblioteksside. Sjekk ut noen SharePoint-hurtigtaster og deres resulterende handlinger: Generelle nettstedstastaturgenveier Nøkler til Trykk Resultat Alt + 1 Velger Hjemmeside-fanen Alt + 3 Velger linken Vis alle nettstedinnhold Alt + 6 Velger ...

Redaktørens valg

Spor jobb- eller prosjektkostnader i QuickBooks 2013 - dummies

Spor jobb- eller prosjektkostnader i QuickBooks 2013 - dummies

Etter at du har satt opp en jobb på kunden: Jobb rullegardinliste i QuickBooks 2013, du sporer inntekt og utgifter knyttet til jobben. For å gjøre dette, skriver du inn kunden og jobbnavnet (i stedet for bare kunden) i Kunde: Job-tekstboksen. Hvis du for eksempel ser på følgende ...

Spore inventar i produksjonsfirmaer med QuickBooks 2014 - dummies

Spore inventar i produksjonsfirmaer med QuickBooks 2014 - dummies

Sporing av inventar i et produksjonsfirma i QuickBooks er mer vanskelig enn i andre typer virksomheter. Når du koker ned alt til sitt essens, kommer problemet ut av et par vanskelige regnskapskrav: I et produksjonsmiljø kombinerer produsenten råvarer i ferdigvarer. Dette betyr - og dette er ...

Spor jobb- eller prosjektkostnader i QuickBooks 2012 - dummies

Spor jobb- eller prosjektkostnader i QuickBooks 2012 - dummies

Etter at du har satt opp en jobb på kunden: Jobbliste i QuickBooks 2012, du sporer inntekt og utgifter knyttet til jobben. For å gjøre dette, skriver du inn kunde og jobbnavn (i stedet for bare kunden) i Kunden: Jobboks. Hvis du for eksempel ser på den følgende figuren, ser du ...

Redaktørens valg

Slik setter du inn ting i Word 2007 - dummies

Slik setter du inn ting i Word 2007 - dummies

Med Word 2007, kan du sette inn alle mulige ting i dokumentet ditt - klokken, en kommentar, en fotnote og mer. Følgende tabell forteller deg hvilke nøkler som skal trykkes for å sette inn noen nyttige opplysninger: Slik setter du inn dette ... Trykk på denne ... Dagens dato Alt + Skift + D Nåværende tid Alt + Skift + T Lim inn spesiell ...

Slik undersøker du gjeldende tekststil i Word 2016 - dummies

Slik undersøker du gjeldende tekststil i Word 2016 - dummies

For å finne ut hvilken Word 2016-stil er i bruk, se Style Gallery. Stilen til en hvilken som helst valgt tekst, eller tekst der innsatspekeren blinker, vises uthevet. Den nåværende stilen er også uthevet hvis stilruten er synlig. For å spesifikt undersøke stilen for tekst, bruk Style Inspector. Følg ...

Hvordan lage en punktliste i Word 2016 - dummies

Hvordan lage en punktliste i Word 2016 - dummies

Når du har mer enn to elementer til beskriv i dokumentet, bør du vurdere å bruke en av Word 2016s automatiske listeformateringskommandoer for å lage en punktliste eller en nummerert liste. Ved setningsetting er en kule et grafisk element, for eksempel en ball eller en prikk, som fremhever elementer i en liste. Ordet bullet kommer ...