Σελ. 2 από 2 ΠρώτηΠρώτη 12
Εμφάνιση 16-19 από 19
  1. #16
    Εγγραφή
    29-12-2005
    Ηλικία
    45
    Μηνύματα
    4.542
    Downloads
    18
    Uploads
    0
    ISP
    Inalan
    ναι αλλα πολλές φορες επειδη δεν θελουμε να ξαναδωσουμε ολα τα στοιχεία μας στο http://eimai_anasfales.site . επειλεγουμε την ταυτοποιηση μεσω γοογλ ή αλλης υπηρεσιας εχοντας την πεποίθηση οτι τα στοιχεία μας ειναι ασφαλή

  2. #17
    Εγγραφή
    19-02-2013
    Περιοχή
    In the land of OpenDaylight far above the cloud.
    Ηλικία
    53
    Μηνύματα
    957
    Downloads
    0
    Uploads
    0
    Τύπος
    ADSL2+
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΧΑΛΑΝΔΡΙ
    Router
    Gennet Oxygen IAD
    Παράθεση Αρχικό μήνυμα από raspoutiv Εμφάνιση μηνυμάτων
    πραγματικά βρίθει από επιχειρήματα κάθε σου μήνυμα και δε χρειάζεται να παραθέσει κανένας άλλος
    μπορείς να συνεχίσεις να αβαντάρεις τις αγαπημένες σου εταιρίες λοιπόν, ακόμα κι όταν δηλώνουν πως δεν τις νοιάζει η ασφάλειά σου
    Προφανώς δεν καταλαβαίνεις τι γράφουν οι ανακοινώσεις , οπότε άστο.

  3. #18
    Εγγραφή
    17-11-2003
    Ηλικία
    45
    Μηνύματα
    8.074
    Downloads
    16
    Uploads
    0
    ISP
    Εξωτερικό
    ασχολούμαι επαγγελματικό με τα πρωτόκολλα του WS-Federation και WS-Trust που γενικά μοιάζουν με το OAuth στην σύλληψη αλλές με κάποιες ουσιαστικά διαφορές.
    Το WS-Federation αφορά κυρίως intranet και b2b. Προς το παρών δεν έχω εκβαθύνει στο oauth και openid γιαυτό και θέλω να επαληθεύσω τι κατάλαβααν και θα το κάνω λίγο τεχνικό.

    Ο evil.com κακός web application, μπορεί να με το παραπάνω να λάβει το token από τον facebook.com το οποίο νομίζει ότι με κάνει authenticate για το good.com

    Στο WS-Federation αυτή η παράμετρος λέγεται replyto και συγκεκριμένα προϊόντα όπως το ADFS απογορεύουν την χρήση του ή αγνοεί την τιμή του για αποφυγή αυτού του προβλήματος.
    Επίσης υπάρχει και η παράμετρος το Security Token Service (STS) που ουσιαστικά είναι κάτι σαν την εκάστοτε facebook, google.... να κάνει encrypt το token με certificate που μόνο ο good.com γνωρίζει.

    Δηλαδή απογορεύεται από το STS οποιαδήποτε redirect σε κάτι που δεν είναι configured στο λεγόμενο relying party και επίσης και στραβή να γίνει (εύκολα μέσω fiddler για παράδειγμα) και το token φτάσει στον evil.com αυτό δεν μπορεί να το δει γιατί δεν έχει το certificate. Το relying party ουσιαστικά αποτελεί την συμφωνία μεταξύ STS και good.com

    Αντίστοιχα με το WS-Federation νομίζω τα ίδια κάνει και το SAML-P. Το πρωτόκολλο προβλέπει ότι μπορεί κάποιος να κάνει τα παραπάνω κόλπα, αλλά κάποια προϊόντα ή απλά αγνούν την τιμή ή απλά σου δίνουν την επιλογή.

    Αν καταλαβαίνω καλά μου κάνει τρομερή εντύπωση το μέγεθος της πατάτας να πω την αλήθεια, καθώς στον intranet κόσμο αυτά έχουν προβλεθεί και μου κάνει τρομερή εντύπωση που δεν έχουν προβλεθεί στο internet.

  4. #19
    Το avatar του μέλους konenas
    Το μέλος konenas δεν είναι συνδεδεμένο Πρόβατα μην αυτοκτονείτε. Όλα στη σειρά. Ερχόμαστε
    Εγγραφή
    14-08-2007
    Περιοχή
    PIIGS
    Μηνύματα
    4.527
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    300 bps ή 300Mbps
    ISP
    Το άλλο Πάσχα
    Router
    OpenWrt
    Path Level
    Interleaved
    προβληματάκια;
    Όσοι το χάλκεον χέρι βαρύ του φόβου αισθάνονται,ζυγόν δουλείας ας έχωσι, θέλει αρετήν και τόλμην η ελευθερία. Ανδρέας Κάλβος
    There is some shit, I will not eat. e.e.cummings
    30 Hours per Week

Σελ. 2 από 2 ΠρώτηΠρώτη 12

Παρόμοια Θέματα

  1. Σοβαρό κενό ασφαλείας στο OpenSSL
    Από SfH στο φόρουμ Ειδήσεις
    Μηνύματα: 75
    Τελευταίο Μήνυμα: 05-06-14, 19:04
  2. Μηνύματα: 38
    Τελευταίο Μήνυμα: 26-05-14, 23:44
  3. Μηνύματα: 26
    Τελευταίο Μήνυμα: 21-03-14, 12:32
  4. USB 2.0 και USB 3.0
    Από HugeG στο φόρουμ Hardware Γενικά
    Μηνύματα: 4
    Τελευταίο Μήνυμα: 14-12-13, 03:53
  5. Μηνύματα: 19
    Τελευταίο Μήνυμα: 02-12-13, 16:52

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας