LINUX.ORG.RU

WebSocket - безопасность

 


0

1

В общем вот такое было еще в 2010

В конце ноября 2010 Adam Barth опубликовал результаты исследования надежности используемого протокола. По его результатам выяснилось, что в случае использования прозрачных прокси-серверов, возможна подмена кеша передаваемых данных с тем, что пользователи вместо реальных данных будут получать версию данных от злоумышленника. Проблема оказалась достаточно серьёзной для того, чтобы разработчики Firefox и Opera объявили о том, что в будущих версиях их браузеров поддержка веб-сокетов будет по умолчанию отключена вплоть до устранения проблемы небезопасности данного протокола (хотя осталась возможность их включить).

И непонятно исправили ли это дело, или нет. Я могу ошибаться, но хз, хотя бы баг трекер найти. Кто знает по этой теме что нибудь?



Последнее исправление: spiritkhl (всего исправлений: 1)
Ответ на: комментарий от tyler19

Не понятно почему вам потребовалось чьё то великодушное разрешение

Оно не требовалось, но вы все же великодушно разрешили всем пользоваться тем, чем хотят.

Интеграция с системными сервисами это с какими? Всякий бред типа виджетов показывающих сетевую активность считаю ненужным т.к. всё это делается в командной строке намного удобнее. Под мои нужды это не надо

Попутно заявив, что все, что вам не нужно - не нужно вообще. Как я писал выше: «Нам важно ваше мнение» ©.

Boba_Fett
()
Ответ на: комментарий от Boba_Fett

Вы как то превратно трактуете мои слова. В сообщении белым по чёрному написано что это не нужно под мои нужды. В дополнение я позволил себе предположить что вряд ли это может иметь практическое применение вообще.

tyler19
()
Ответ на: комментарий от tyler19

А проприетарщики типа не говнокодят?

Все говнокодят. Поэтому возвышать (и, тем более, молиться на) ядро лайнакса перед закрытыми ништяками не ст'оит.

GateKeeper ★★
()
Ответ на: комментарий от GateKeeper

Те системы используют полтора человека и столько же разработчиков, чего ждать от них - они слабо протестированы. Линукс уже практически стандарт с большим активным комьюнити.

tyler19
()
Ответ на: комментарий от tyler19

Я так понял там даже нет виртуальных столов.

Ну так и не стоит говорить про то, в чем не разобрался.

theos ★★★
()

146% работать прийдется все равно через SSL, чтобы кривые прокси не ломали пакеты. Так что пох.

Vit ★★★★★
()
Ответ на: комментарий от tyler19

В сообщении белым по чёрному написано что это не нужно вообще. В дополнение я позволил себе предположить что вряд ли это нужно под мои нужды.

Obvious fix. Пеши есчо.

Boba_Fett
()

Используй TLS.

Тред не читал.

/me писал свою реализацию сервера WebSockets.

Chaser_Andrey ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.