Какой рейтинг вас больше интересует?
|
Главная / Главные темы / Тэг «csharp»
Типичные ошибки при защите сайтов от CSRF-атак 2014-09-02 16:07:14
+ развернуть текст сохранённая копия
В настоящее время в сфере обеспечения безопасности веб-сайтов и приложений возникла очень интересная ситуация: с одной стороны, некоторые разработчики уделяют особое внимание безопасности, с другой, они напрочь забывают о некоторых видах атак и не считают ошибки, позволяющие выполнить данные атаки, уязвимостями. Например, к такой категории можно отнести CSRF (Сross Site Request Forgery). Эта атака позволяет производить различные действия на уязвимом сайте от имени авторизованного пользователя. Если вы не слышали о таком, то я рекомендую прочитать соответствующую статью в Википедии, чтобы иметь общее представление об этом виде атак. Основная часть статьи предназначена тем, кто обеспокоен правильной защитой своих сайтов от CSRF.
Читать дальше →
Тэги: csrf, безопасность, веб-разработка, информационная
Как бы оно ни было, .NET — все-таки победил! 2013-09-30 03:45:41
Java — прекрасный строго-типизированный язык. На нем можно создавать по-настоящему сложные ...
+ развернуть текст сохранённая копия
Java — прекрасный строго-типизированный язык. На нем можно создавать по-настоящему сложные и серьезные приложения. На всех системах, он работает одинаково. Его можно использовать бесплатно, с помощью бесплатных сред, баз данных и серверов приложений. Java — король силиконовой долины. Это все прекрасно и даже не смотря на то, что он морально устарел, его можно использовать в ... Запись Как бы оно ни было, .NET — все-таки победил! впервые появилась На Slyspider.net можно читать онлайн бесплатно и без регистрации.
Тэги: .net, aspnet, csharp, dice, java, stuido, usa, visual, wpf, австралия, зеландия, работа, сша, эмиграция
[Из песочницы] Не беспокойтесь по поводу BREACH 2013-08-22 15:53:15
Во время последней недели на конференции BlackHat общественности был представлен новый тип атаки, ...
+ развернуть текст сохранённая копия
Во время последней недели на конференции BlackHat общественности был представлен новый тип атаки, направленный на SSL-защищенный контент. Этот тип атаки был назван BREACH (англ. “брешь” прим. перев.), и вызвал целую волну обсуждений в различных сообществах. Технические блоги были забросаны ссылками на сайты со статьями о том, что нет никакой возможности это исправить, и как вы можете попытаться защититься от уязвимости. Многие уважаемые специалисты в ИБ писали об этом.
И я здесь, что бы сказать вам, не беспокойтесь об этом.
Читать дальше →
Тэги: breach, csrf, https, php, безопасность, информационный, перевод
Промышленный дизайн: Укромный уголок. Оригинальный светильник Illusion lamp от Lenka Czereova 2013-04-14 08:58:57
...
+ развернуть текст сохранённая копия
Светильник, который маскируется в плоскости стены, пола, потолка или даже мебели, придумала дизайнер Lenka Czereova из Словакии. Причем не просто маскируется, а притворяется "укромным уголком", где прячется от посторонних глаз источник света. За эту удивительную особенность проект и получил свое название Illusion lamp.
Подробнее..
URL записи
Тэги: czereova, illusion, lamp, lenka, дизайн, иллюзия, лампа, свет
Пример использования cgroup для ограничения ресурсов 2013-03-19 21:31:56
Начиная с версии 2.6.24 в ядре Linux содержится очень мощный инструмент — Control Groups ...
+ развернуть текст сохранённая копия
Начиная с версии 2.6.24 в ядре Linux содержится очень мощный инструмент — Control Groups (cgroup). Он позволяет ограничить ресурсы центрального процессора, оперативной памяти или подсистемы ввода-вывода, выполнять приоритезацию и изоляцию процессов, прикреплять процессы к конкретным ядрам процессора. Далее будет приведен пример установки и использования cgroup в популярных дистрибутивах Linux. Для RHEL/CentOS установка может быть выполнена следующим [...]
Тэги: *nix, centos, cgroup, linux, rhel6, ubuntu
Главная / Главные темы / Тэг «csharp»
|
Взлеты Топ 5
Падения Топ 5
|