Видео: Cookie Plus жетон хамгаалахад ижил гарал үүслийн бодлого яагаад чухал вэ?
2024 Зохиолч: Lynn Donovan | [email protected]. Хамгийн сүүлд өөрчлөгдсөн: 2023-12-15 23:50
The адилхан - гарал үүслийн бодлого халдагчийг унших, тохируулахаас сэргийлдэг жигнэмэг зорилтот дээр домэйн , тиймээс тэд хүчинтэй байж чадахгүй жетон тэдний урласан хэлбэрээр. Энэ аргын Synchronizer загвараас давуу тал нь жетон сервер дээр хадгалах шаардлагагүй.
Цаашилбал, ижил гарал үүслийн бодлого юунд саад болдог вэ?
The адилхан - гарал үүслийн бодлого юм Баримт бичиг эсвэл скриптийг нэгээс хэрхэн ачаалахыг хязгаарладаг аюулгүй байдлын чухал механизм гарал үүсэл болно өөр эх сурвалжтай харилцах гарал үүсэл . Энэ нь хортой байж болзошгүй баримт бичгүүдийг тусгаарлаж, халдлагын векторыг багасгахад тусалдаг.
Хоёрдугаарт, вэб хөтөч дээр ижил гарал үүслийн бодлого юу вэ? Үүнтэй адил - гарал үүслийн бодлого . Тооцоолоход, the адилхан - гарал үүслийн бодлого (заримдаа SOP гэж товчилдог) нь чухал ойлголт юм вэб хэрэглээний аюулгүй байдлын загвар. Доор бодлого , a вэб хөтөч Эхний хэсэгт агуулагдсан скриптүүдийг зөвшөөрдөг вэб секундын дотор өгөгдөлд хандах хуудас вэб хуудас, гэхдээ зөвхөн хоёулаа байвал вэб хуудаснууд нь байна ижил гарал үүсэл.
Үүний нэгэн адил, ижил гарал үүсэл нь XSS-ээс сэргийлдэг үү?
Үүнтэй адил - гарал үүсэл Энэ нь та бусад домэйн дээрх скриптүүдийг шууд оруулах эсвэл DOM-г өөрчлөх боломжгүй гэсэн үг юм: тиймээс та үүнийг олох хэрэгтэй. XSS эхлээд эмзэг байдал. SOP нь ихэвчлэн боломжгүй байдаг урьдчилан сэргийлэх аль аль нь XSS эсвэл CSRF. Javascript-ийг өөр вэб сайтаас ачаалахыг SOP үгүйсгэхгүй, учир нь энэ нь вэбийг эвдэх болно.
CORS нь CSRF-ээс сэргийлдэг үү?
CORS А биш CSRF Урьдчилан сэргийлэх механизм Сервер тохируулах үед a CORS Бодлогын дагуу энэ нь хөтөчдөө хүсэлт илгээх, серверийн хариуг хүлээн авах боломжийг олгохын тулд ердийн үйл ажиллагаагаа өөрчлөхийг зааварчилдаг. Зөв тохируулагдсан байхад CORS бодлого чухал шүү дээ хийдэг дангаараа биш a CSRF хамгаалалт.
Зөвлөмж болгож буй:
JavaScript-ийн ижил гарал үүслийн бодлого гэж юу вэ?
JavaScript ижил гарал үүслийн бодлого. Чухал ойлголт бол скрипт нь скриптийг агуулсан хуудастай ижил гарал үүсэлтэй контент болон шинж чанаруудтай харьцах боломжтой юм. Бодлого нь скриптийн гарал үүслээр кодыг хязгаарладаггүй, зөвхөн агуулгын гарал үүсэлтэй холбоотой
NIST SP 800 53 нь АНУ-ын холбооны системийг хамгаалахад ямар аюулгүй байдлын стандартыг тодорхойлдог вэ?
NIST-ийн тусгай хэвлэл 800-53 нь үндэсний аюулгүй байдалтай холбоотой системээс бусад АНУ-ын холбооны бүх мэдээллийн системд зориулсан аюулгүй байдал, нууцлалын хяналтын каталогийг өгдөг. Үүнийг АНУ-ын Худалдааны яамны зохицуулалтгүй агентлаг болох Үндэсний Стандарт, Технологийн Хүрээлэн нийтэлдэг
Гарал үүслийн толгой хэсгийг зөвшөөрөх хандалтын хяналтыг хэрхэн тохируулах вэ?
IIS6 Open Internet Information Service (IIS) менежерийн хувьд. CORS-ийг идэвхжүүлэхийг хүссэн сайт дээрээ баруун товшиж, Properties руу очно уу. HTTP толгойн таб руу шилжинэ үү. Custom HTTP толгой хэсэгт Нэмэх дээр дарна уу. Access-Control-Allow-Origin-г толгойн нэрээр оруулна уу. Толгойн утгыг * гэж оруулна уу. Ok товчийг хоёр удаа дарна уу
Ижил гарал үүслийн бодлогын жишээ юу вэ?
Жишээ нь ижил гарал үүслийн бодлогыг JavaScript код болон Баримт бичгийн объектын загвар (DOM) хэрэглэх үед ижил гарал үүсэлтэй биш л бол хуудас нь iframe-ийн агуулгад хандах боломжгүй. Жишээлбэл, күүки, таны тодорхой сайтын сессийн күүкийг өөр гарал үүсэлтэй хуудас руу илгээх боломжгүй
Мобайл төхөөрөмж дээрх өгөгдлийг хамгаалахад аль нь ашиглагддаг вэ?
Зургаан алхамаар мобайл төхөөрөмжөө хэрхэн хамгаалах вэ Хүчтэй нууц үг/биометр ашиглана уу. Хурууны хээ баталгаажуулагч гэх мэт биометрийн шинж чанаруудтай хүчтэй нууц үгүүд нь зөвшөөрөлгүй нэвтрэх боломжгүй болгодог. Нийтийн эсвэл үнэгүй Wi-Fi-г хамгаалсан эсэхийг шалгаарай. VPN ашиглах. Төхөөрөмжөө шифрлээрэй. Вирусны эсрэг програм суулгана уу. Хамгийн сүүлийн үеийн програм хангамжийг шинэчлэх