TLS – واقعا لازم است که یک SSL متقابل را در شبکه MPLs خصوصی قرار دهیم؟

این سایت از کوکی ها برای ارائه خدمات ما و نمایش آگهی های مرتبط و لیست های شغلی استفاده می کند.
با استفاده از سایت ما، شما تأیید میکنید که ما خط مشی کوکیها، خط مشی رازداری و شرایط خدمات ما را خوانده و درک کردهاید.
استفاده شما از محصولات و خدمات سرریز پشته، از جمله شبکه سرریز پشته، تحت این شرایط و ضوابط است.
                

اعتماد در TLS متقابل در زنجیره گواهی در پیکربندی multi-middle-CA

زمانی که مشتری از طریق SSL / TLS متصل شود، سرور گواهینامه خود را نشان می دهد ، یعنی گواهی خود را ارائه می دهد، اما همچنین می تواند گواهینامه CA B را ارائه کند.

اگر تنها سرور گواهینامه خود را ارائه می دهد، پس مشتری نمی تواند گواهینامه را تأیید کند و باید ارتباط را متوقف کند یا از کاربر بخواهد متوقف شود.

اگر سرور هر دو گواهی را ارائه می دهد (و مشتری اعتماد می کند CA ریشه و گواهی ها برای کاربردهای معتبر و نام سرور) مشتری گواهی را به عنوان مورد اعتماد قبول می کند.

در مورد گواهینامه های کد شده PEM، زنجیره گواهینامه با تلفیق گواهی ها ایجاد می شود:

 cat CA_B.pem >> myserver.pem

با pkcs12، کمی بیشتر درگیر است.

سونی به نظر شما در مورد رویاهای متقابل شما احتیاج ندارد – گیک را نقد کنید

در هفته جاری E3، نینتندو اعلام کرد که Fortnite به Switch خواهد آمد و میتواند با صاحبان کامپیوتر و Xbox One صلیب بازی کند. همانطور که همیشه سونی هیچ بخشی از آن را نمی خواهد.

روشن است، Fortnite در PlayStation 4 موجود است. اگر شما این بازی را دانلود می کنید می توانید با دیگر صاحبان PS4 بازی کنید. با این وجود، در همین حال، اگر شما Fortnite را روی Xbox One، PC یا Switch، در هر از این سیستم ها بازی کنید. این یک ویژگی مفید برای داشتن زمانی است که شما یک بازی را با حداکثر 100 نفر به طور همزمان انجام می دهید.

سونی یک بازی متقابل را نشنیده است نباید خیلی تعجب برانگیز باشد. این شرکت زمانی که با اجازه دادن به بازیکنان فورتنیت با صاحبان ایکس باکس بازی کرد، مقاومت کرد. همچنین مسابقات پیش از آن با مسابقات مسابقات موشکی و Minecraft مسدود شده است. دلیل سونی تقریبا به نظر می رسد منطقی است، مگر اینکه آن را نداشته باشد. به گزارش یورگامر، یک نماینده سونی در این باره گفت:

ما باید از مسئولیت ما در قبال پایه نصب خود مراقبت کنیم. کمیته مبارزه با سانسور – بازی جمعیت شناختی است که شما می دانید و همچنین من انجام می دهم، تمام سنین، اما خیلی جوان است. ما قراردادی با افرادی داریم که با ما در ارتباط هستند، ما آنها را دنبال می کنیم و آنها درون جهان سرپرستی PlayStation هستند. باز کردن آنچه که در بسیاری از موارد کودکان به نفوذ های خارجی است و ما توانایی مدیریت یا مراقبت از آن نداریم، این چیزی است که ما باید با دقت به آن فکر کنیم.

خوب، مطمئنا، شما بر پایه بازیکن دیگر شخص کنترل ندارید شما نمیتوانید به طور موثر به بازیکنان بالقوه آزاردهنده یا سوء استفاده در پلتفرم دیگری مدیریت کنید. این منطقی است به غیر از … Nintendo پلت فرم خانواده بسیار بیشتر از مایکروسافت و سونی است، و آنها به نظر می رسد برای مدیریت؟ مشخص نیست که چه چیزی نینتندو چالش برانگیزانی را که سونی احساس می کند غیر ممکن است غلبه کند.

صرف نظر از این، انتخاب سونی در مورد این است که آیا آن را پشتیبانی متقابل بازی با سیستم عامل های دیگر. شاید آنها این کار را انجام می دهند تا چشم ها و گوش های کودکان را در برابر سیستم عامل های دیگر نادیده بگیرد. شاید این به این دلیل است که سونی می داند که صاحبان PS4 بیشتر از Xbox One و Switch دارندگان (در حال حاضر) ترکیب شده اند و نیازی به رقابت ندارند. در هر صورت، PS4 ممکن است یک کنسول بزرگ برای مالکیت باشد، اما انتظار نداشته باشید که بتوانید با دوستان غیر PS4 خود بازی کنید.

منبع: [19659008[2060]

برنامه وب – چرا درخواست های POST متقابل دامنه اجازه داده می شود؟

من درک می کنم که بهترین روش استفاده از نشانه ها برای جلوگیری از CSRF است، اما چرا مرورگرها به جای درخواست POST متقابل سایت اجازه می دهند؟ به نظر می رسد که دادن احزاب غیر قابل اعتماد امکان دسترسی نوشتاری به سرور شما یک ایده بد است.

سایت W3 می گوید: "تحت یک سیاست مبدا، ارسال اطلاعات متقابل سایت نیز خطرناک است زیرا حملات مانند متقابل، جعل تقلب در سایت (CSRF) و clickjacking. خط مشی همان مبدا نمی تواند این آسیب پذیری های امنیتی را به همان شیوه ای که در اطراف دریافت اطالعات قرار دارد، رد کند چرا که ممنوعیت ارسال متقابل سایت از طریق لینک های متقابل سایت ممنوع است. " [1]

اما این به نظر می رسد مثل دوگانگی دروغین است. ما می توانیم POST های متقارن را مجاز کنیم در حالی که هنوز هم اجازه می دهیم لینک هایی که GET دریافت می کنند.

[1] https://www.w3.org/Security/wiki/Same_Origin_Policy