成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

架構師需把HTML5安全排首位之HTML5安全問題集錦

安全 應用安全
HTML5作為一種約定俗成的標準,推出了具有商業價值的基于PC瀏覽器的應用程序新服務,這同時也是移動應用程序領域內最具影響力的舉動。

新的性能同時也意味著新的挑戰,網絡開發人員和管理員需要將HTML5安全性視為重中之重的問題。

架構師需把HTML5安全排首位:HTML5安全問題集錦

HTML5作為一種約定俗成的標準,推出了具有商業價值的基于PC瀏覽器的應用程序新服務,這同時也是移動應用程序領域內最具影響力的舉動。針對HTML5安全性,企業架構師們需要采用一種謹慎而又全局的方法,以確保在缺陷問題出現之前就已經設計出應對方案。

“移動戰略合作伙伴”的創始人、互聯網安全咨詢師 David Eads觀察到:“當越來越多的人以一種安全的方式來提高移動應用程序的速度時,HTML5安全問題就得到了改善。但是,仍然還有很長的一段路要走,而且會越走越快。你需要找一個切入點來獲取這個重要的突破口。”

企業架構師們需要以企業軟件開發生命周期為核心來推出最佳的開發戰略,以此來提升應用HTML5安全性。確保網絡應用和服務器是否正確以及安全配置是否合理是非常重要的工作環節。大多數新開發的技術在網絡應用或者服務器設置中都非常脆弱、容易受到攻擊,這可以通過改進和禁用功能來解決種問題。Jerome Segura是Malwarebytes Labs的安全研究主管,他說:“不幸的是,這個問題取決于網絡開發人員和管理者是否能做好安全資源工作,當然,這就意味著他們能否真正意識到其中的威脅。”

HTML5安全問題集錦

HTML5為標準瀏覽器應用程序帶來了許多新功能,這些功能可以跨瀏覽器、跨客戶端運行。然而,早期歐洲網絡信息安全局就發現了51個主要缺陷。

Geoffrey Vaughan是Security Compass公司的一名安全咨詢師,同時也是安全工具的供應商,HTML5中包含一系列新的缺陷,而且比一般標準更脆弱、更容易出現,其中包括安全配置錯誤問題、跨站點腳本攻擊(XSS),它們可以進入本地存儲、套件或者跨框架的腳本中:

在多配置平臺中更容易出現安全配置錯誤和跨域資源共享(CORS)問題。所以多配置開發平臺在預配置環節中都會存在安全漏洞,這就意味著,如果配置沒有經過“淬火”處理,那么應用程序中會出現漏洞。

XSS更具攻擊性,因為,它可以讓網絡應用程序具有本機訪問的功能。HTML 5應用程序可以識別Java腳本,同時也可以訪問獲取到特殊的標簽來訪問本地phone元素。如果攻擊者能夠利用XSS進行攻擊,那么他們可能獲取到更多個人資源的訪問權限。

企業開發HTML5的額外存儲功能,就會引入更多的安全問題。其中存在的主要風險就是,如果你將一些敏感的數據存儲到設備中,并且數據丟失、被盜或者被破壞,那么數據就很容易被泄露。

HTML5可以跨框架和層級進行操作,因此簡化了Web應用程序的開發過程。這個特點再加上CORS方法,使得HTML5應用程序與傳統的HTML規格相比更容易引起套件風險。這種風險是比較顯著的,但是對于移動應用程序來說,這種風險又很容易被隱藏起來。例如導航和URL欄這些瀏覽器元件中都很容易隱藏風險。

WebSockets協議中將一種新的矢量輸運理論引入到企業架構中。Wedge Network公司的系統架構主管以及安全工具供應商Joe Bulman 說:“這就意味著,原本對‘本地防病毒軟件或者Web應用程序防火墻’具有防御作用的HTTP感知將不會輕易地就能夠對通信的特性進行分類。”

安全教育必不可少

Neohapsis安全、風險咨詢公司的高級總監 Mark Hammond認為,企業在進行開發人員培訓時應該考慮進行一堂安全教育課程。其中包括訪問控制破壞、注入和CORS攻擊。開發人員同時也應該考慮研究使用環境安全政策,從而有助于減少這些攻擊。

Bulman說,進行一次包括正規應用程序安全習慣在內的訓練也是非常重要的。開發人員需要熟知一些安全標準(如OWASP)和一些相關的安全工具、安全庫以及較佳的實踐方法,例如滲透測試。他說:“在一種安全的應用程序開發過程中,例如本地存儲和跨域腳本這樣強大的HTML5功能可以安全地部署在應用程序中。”

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2014-08-26 10:54:20

2013-09-13 13:26:08

2013-01-21 13:52:47

2011-12-08 10:59:07

2015-05-22 10:06:58

2012-05-30 09:34:57

2011-07-14 14:21:11

2011-05-13 17:36:05

HTML

2013-01-04 13:30:04

2013-01-04 13:39:51

2013-01-24 10:26:04

HTML5HTML 5HTML5的未來

2013-01-04 13:14:22

2013-10-21 15:24:49

html5游戲

2010-08-30 11:55:28

2013-01-04 13:54:49

2017-01-03 18:09:33

HTML5本地存儲Web

2011-05-12 15:42:16

HTML5

2013-01-21 11:04:38

2011-05-13 17:41:40

2011-01-14 17:53:33

HTML5cssweb
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成人在线视频一区 | japanhd成人 | www.一级毛片| 日韩国产中文字幕 | 亚洲综合国产 | 97国产一区二区精品久久呦 | 欧美 日韩 中文 | 欧美成人一区二免费视频软件 | 狠狠视频| 91精品国产综合久久久久 | 波多野结衣一二三区 | 亚洲欧美v | 97精品国产97久久久久久免费 | 午夜精品久久久久久久久久久久 | 在线看91| 国产一级片av | 欧美日韩在线精品 | 干干干操操操 | 亚洲精品乱码久久久久久蜜桃91 | 国产精品爱久久久久久久 | 成人视屏在线观看 | 亚洲在线高清 | 欧美精品一区二区三区在线播放 | 欧美一区二区激情三区 | 男人天堂网av | 日韩精品在线观看一区二区三区 | 看羞羞视频免费 | 狠狠的干狠狠的操 | 久久综合伊人 | 国产一区二 | 久久黄色网 | 日韩中文在线视频 | 一区二区免费看 | 欧美乱做爰xxxⅹ久久久 | 男女羞羞视频网站 | 国产欧美一区二区三区另类精品 | 久久亚洲国产精品日日av夜夜 | 欧美久久久久久久 | 成人欧美日韩一区二区三区 | 精品视频在线播放 | 国产免费播放视频 |