国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

架構(gòu)師需把HTML5安全排首位之新功能帶來新攻擊

安全 應(yīng)用安全
有了HTML5就增多了許多不同的攻擊載體,在某些情況下,是由于新的特性而導(dǎo)致攻擊范圍的擴(kuò)大,亦或者因?yàn)樾碌膶?shí)施方案使得已經(jīng)為人熟知的風(fēng)險(xiǎn)緩釋技術(shù)變得毫無用處。

前文我們介紹的企業(yè)架構(gòu)師在進(jìn)行HTML5開始時(shí)可能遇到的一些問題,本文將繼續(xù)介紹隨著HTML5功能的增增加,新安全性攻擊也會(huì)隨之增多。

[[118750]]

新功能=新攻擊

安全專家們所關(guān)心的一個(gè)問題就是HTML5堆棧在移動(dòng)和Web瀏覽器中都可以運(yùn)行。Shreeraj Shah是一家名為 Blueinfy Solutions的網(wǎng)絡(luò)安全攻擊供應(yīng)公司的創(chuàng)始人兼總監(jiān),他說:“因此,HTML5攻擊載體的類型就非常之多,會(huì)隨著不同的情況而變化不同的攻擊載體。”

有了HTML5就增多了許多不同的攻擊載體,在某些情況下,是由于新的特性而導(dǎo)致攻擊范圍的擴(kuò)大,亦或者因?yàn)樾碌膶?shí)施方案使得已經(jīng)為人熟知的風(fēng)險(xiǎn)緩釋技術(shù)變得毫無用處。特別值得關(guān)注的是,在安全專家發(fā)現(xiàn)之前,黑客們是有可能發(fā)起一次攻擊的。

這些特征如下:

◆可編程的繪圖界面

◆繪制3-D圖形的WebGL

◆本地存儲(chǔ)

◆存儲(chǔ)于客戶端的數(shù)據(jù)

◆地理位置

◆操作歷史

◆跨域起源

◆媒介標(biāo)志

◆環(huán)境安全政策

◆本地文件系統(tǒng)訪問權(quán)限

◆Web消息傳輸

◆Web工作人員

Shah解釋說:“大范圍攻擊面越來越明顯,并且隨著功能和組件的應(yīng)用,安全問題也變得非常復(fù)雜。”

這個(gè)大型攻擊系統(tǒng)的安全問題可以讓黑客們利用HTML5組件達(dá)到啟動(dòng)客戶端攻擊的目的,例如XSS和CSRF,這些是Web應(yīng)用漏洞中OWASP排名前十的攻擊。Shah指出,由于在創(chuàng)立瀏覽器時(shí),HTML5數(shù)據(jù)存儲(chǔ)以及系統(tǒng)文件中會(huì)存有一些用戶的重要信息,因此HTML5可以讓黑客們利用XSS漏洞來盜取用戶信息。畫布、操作歷史以及一些其他功能特性都屬于個(gè)人隱私范疇。例如,指紋識(shí)別界面就被用于識(shí)別特定的瀏覽者。

Shah提出,HTML5應(yīng)用還擴(kuò)大了應(yīng)用程序后端服務(wù)器受攻擊的范圍。HTML5主要是利用 JSON、SOAP 或者 REST這些SOA后端來獲取JavaScript的。屏幕顯示、業(yè)務(wù)邏輯以及數(shù)據(jù)訪問層之間的界限變小了,許多組件也都是Java腳本、HTML5的一部分。Shah說:“因此,可以對(duì)業(yè)務(wù)邏輯進(jìn)行反工程剖析。攻擊者們能夠執(zhí)行和利用真正的業(yè)務(wù)功能層”

緩存及本地存儲(chǔ)

HTML5新功能使得客戶端上的數(shù)據(jù)存儲(chǔ)變得更容易。這些本地存儲(chǔ)技術(shù)兌現(xiàn)了應(yīng)用程序性能提速以及允許應(yīng)用程序離線操作的諾言。如果沒有正確的管理、安全及加密處理,那么惡意黑客就會(huì)獲取到一份相同的數(shù)據(jù)。

Eads認(rèn)為,盡管客戶端上的數(shù)據(jù)有了安全和加密工具的保護(hù),但是,這些工具卻無法起到故障防護(hù)的作用。“我們已經(jīng)證明,該數(shù)據(jù)并非牢不可破。在大多數(shù)案例中都證實(shí),將數(shù)據(jù)存儲(chǔ)與客戶端上太冒險(xiǎn)了。同樣的,從管理的角度來考慮,我們還沒有發(fā)現(xiàn)將數(shù)據(jù)存儲(chǔ)在客戶端上的優(yōu)勢(shì)。”

Eads指出,在一些案例中,尤其是iOS操作平臺(tái)上,本地應(yīng)用可以為本地存儲(chǔ)帶來更好的安全性。但是另一個(gè)方面,Android平臺(tái)更常見的是root操作,這樣可以避免一些平臺(tái)內(nèi)部的安全措施。

當(dāng)企業(yè)對(duì)用戶使用移動(dòng)設(shè)備管理(MDM)工具和移動(dòng)應(yīng)用程序管理 (MAM)工具有更大的控制權(quán)時(shí),Eads確實(shí)也認(rèn)為其打破了慣例。他說:“有了MDM 和 MAM可以降低控制。一種設(shè)計(jì)較佳的系統(tǒng)架構(gòu)是能夠在適當(dāng)時(shí)候進(jìn)行控制。但是,有些企業(yè)將數(shù)據(jù)存儲(chǔ)在客戶端上,卻未能進(jìn)行有效的控制,因此他們就會(huì)面臨非常嚴(yán)重的風(fēng)險(xiǎn)。”

第三方代碼(了解代碼庫)

許多企業(yè)都開始轉(zhuǎn)向開發(fā)HTML5函數(shù)庫,他們想要縮短時(shí)間和提高新應(yīng)用的質(zhì)量。而如果函數(shù)庫中存在風(fēng)險(xiǎn),或者如果代碼源被黑客攻擊,那么這種做法就會(huì)帶來許多問題。對(duì)于大多數(shù)HTML5應(yīng)用來說,包括第三方代碼在內(nèi)的所有JavaScript代碼都是具有同等級(jí)別的安全性。這就意味著,來自第三方函數(shù)庫的潛在安全漏洞或者故障都可以擾亂企業(yè)瀏覽器的運(yùn)行時(shí)間。

Brad Carleton是TechPines應(yīng)用程序開發(fā)公司的創(chuàng)始人兼CTO,他認(rèn)為:“使用越多的函數(shù)庫,安全問題就會(huì)變得越復(fù)雜。我要說的是,最好的安全防御措施是在使用之前對(duì)所有的第三方代碼進(jìn)行徹底的審查。在一些特殊的情況下,許多潛在‘不被信任’的第三方代碼或許會(huì)運(yùn)行于瀏覽器中,我們可以使用HTML5 Web Worker和iFrame沙箱來進(jìn)行較為安全的設(shè)置。”

責(zé)任編輯:藍(lán)雨淚 來源: TechTarget中國(guó)
相關(guān)推薦

2014-08-26 10:43:52

2010-08-25 11:32:34

2013-08-14 09:57:53

2013-01-04 13:54:49

2011-06-16 14:49:39

HTML5

2013-01-04 13:39:51

2013-01-04 13:30:04

2011-12-08 10:59:07

2011-02-24 11:10:40

2013-01-04 13:14:22

2015-01-22 09:09:57

虛擬網(wǎng)絡(luò)功能NFV安全風(fēng)險(xiǎn)

2013-01-21 11:04:38

2013-09-11 10:57:58

HTML5

2010-08-30 11:55:28

2013-01-04 11:22:12

2013-01-04 11:40:54

2013-01-21 13:52:47

2011-08-24 10:12:32

BMC云宕機(jī)云計(jì)算

2012-04-25 14:33:52

HTML5UniSDP混合應(yīng)用

2013-01-04 11:38:35

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

av一区二区久久| 欧美体内谢she精2性欧美| 国产伦一区二区三区色一情| 中文字幕一区久| 一区二区激情视频| 成人亚洲视频在线观看| 国产一区二区不卡| 日本一区不卡| 亚洲清纯自拍| 国模精品一区二区三区| 国产精品久久久久蜜臀| 97精品免费视频| 伊人久久大香线蕉无限次| 国产日韩一级二级三级| 色综合久久88| 国产精品日韩精品在线播放 | 91久久久久久久久久久久久| 清纯唯美亚洲经典中文字幕| 久久久久久中文| 日本在线一区二区三区| 久久成人av网站| 综合激情网...| 欧美精品久久久久久久免费观看| 国产免费区一区二区三视频免费 | 最近2019好看的中文字幕免费| 黄色美女视频在线观看| 欧美精品在线视频| 成人综合影院| 日韩一区二区三区四区五区六区| 久久日韩视频| 88在线观看91蜜桃国自产| 最新97超碰在线| 日韩精品自拍偷拍| 国产91足控脚交在线观看| 午夜精品成人av| 中国china体内裑精亚洲片| 日韩精品在线免费播放| 亚洲午夜精品久久久中文影院av | 高清久久久久久| 欧美高清性hdvideosex| 一菊综合网成人综合网| 国产视频在线观看一区| 国产欧美日韩影院| **亚洲第一综合导航网站| 999在线观看精品免费不卡网站| 99在线免费观看视频| 亚洲男女自偷自拍| 男女爱爱视频网站| 国产精品每日更新在线播放网址| 黄色毛片视频| 欧美日韩另类一区| 午夜激情在线播放| 国产亚洲人成a一在线v站| 国产风韵犹存在线视精品| 中国成人在线视频| 成人午夜电影久久影院| 久久亚洲中文字幕无码| 26uuu色噜噜精品一区| 国产91在线视频观看| 成人黄色小视频在线观看| 欧美日韩一级在线| 国产69精品久久| 午夜精品久久久久久久白皮肤| 亚洲综合福利| 蜜桃臀一区二区三区| 97se狠狠狠综合亚洲狠狠| 免费看成年人视频在线观看| 亚洲第一av网站| 欧美一区二区三区久久| 岛国一区二区三区高清视频| eeuss鲁片一区二区三区在线观看| 特级全黄一级毛片| 亚洲精品97久久| 国产在线观看91一区二区三区 | 国产日韩视频在线观看| 日韩成人免费电影| 亚洲天堂网一区| 日韩精品一区二区在线| 激情小说亚洲色图| 色综合影院在线观看| 一区二区三区四区五区视频在线观看 | 日韩欧美黄色影院| 天美av一区二区三区久久| 四虎一区二区| 综合色天天鬼久久鬼色| 成人性生交大片免费观看网站| 国产精品av免费在线观看| 国产综合久久久久久鬼色| ga∨成人网| 欧美xxxx18性欧美| 日本va欧美va精品| 男女视频在线观看| 欧美一区二区三区免费观看| 热久久久久久久| 日韩av成人| 777午夜精品福利在线观看| 国产一区二区三区免费播放| 日本不卡免费播放| 性欧美xxxx视频在线观看| 狠狠色综合日日| 婷婷在线视频观看| 国产激情视频一区| 久久久夜色精品亚洲| 中老年在线免费视频| 精品免费日产一区一区三区免费| 伊人色综合久久天天人手人婷| 农村妇女一区二区| 亚洲国产日韩欧美| 亚洲精选在线视频| 六月丁香婷婷久久| 丰满的少妇愉情hd高清果冻传媒 | 在这里有精品| 亚洲精品一区二| 欧美剧在线免费观看网站| 人人狠狠综合久久亚洲婷| 黑森林精品导航| 久久精品电影网站| 成人午夜短视频| 中文日产幕无线码一区二区| 欧美日韩在线高清| 欧美精品v日韩精品v韩国精品v| 日本久久一二三四| 影音先锋在线影院| 日本精品视频网站| 亚洲女同ⅹxx女同tv| 日韩啪啪网站| 国产网站av| 日本亚洲精品在线观看| 日韩一区在线看| 亚洲欧美成人vr| 777永久免费网站国产| 午夜精品蜜臀一区二区三区免费| 国产亚洲美州欧州综合国| 欧州一区二区三区| 亚洲污视频在线观看| 51色欧美片视频在线观看| 亚洲色图视频免费播放| 成人羞羞动漫| 黄色av网站在线看| 九九久久99| 精品国产一区二区三区av性色| 视频一区二区三区在线| 超碰在线网站| 加勒比成人在线| 欧美激情网站在线观看| 国产精品的网站| 欧美韩国日本在线观看| 色av男人的天堂免费在线| 99超碰麻豆| 欧美一卡2卡三卡4卡5免费| 久久久久99| 日本视频不卡| 午夜在线视频免费观看| 中文字幕在线视频日韩| 中文无字幕一区二区三区| 欧美丝袜激情| melody高清在线观看| 日韩高清国产精品| 中文字幕欧美亚洲| 国产精品理论在线观看| 久久久久久久久久久妇女| 91在线视频免费看| 特级黄色录像片| 孩xxxx性bbbb欧美| 色诱视频网站一区| 蜜乳av一区二区三区| 在线观看欧美| 在线欧美成人| 国产福利片一区二区| 欧美激情网友自拍| 日韩欧美成人免费视频| 秋霞午夜鲁丝一区二区老狼| 日日夜夜一区| 天堂а√在线8种子蜜桃视频| 日韩在线观看电影完整版高清免费| 中文国产亚洲喷潮| 一区二区三区中文字幕电影| 久久精品男女| 国产精品45p| 午夜视频在线观看网站| 久久精品xxx| 久久久久久久影院| 久久久亚洲天堂| 成人区精品一区二区| 欧美一个色资源| 久久久久青草大香线综合精品| 日本欧美肥老太交大片| segui88久久综合| 97影院理论| 中文字幕色一区二区| 69视频在线免费观看| 日韩欧美一区电影| 亚洲视频中文字幕| 日韩黄色免费电影| 国产剧情在线观看一区| 色婷婷av在线| 91网页版在线登录入口| 国产精品一色哟哟| 国产一区二区免费电影| 久久久久久久久久亚洲|