Հետ
Կիբերանվտանգություն և գաղտնիություն

SAML. Վատ նախագծման ֆրակտալ

Hacker News (YC)
Advertisement468 × 90
SAML. Վատ նախագծման ֆրակտալ

Trail of Bits-ը հրապարակել է Security Assertion Markup Language (SAML) ստանդարտի քննադատական վերլուծությունը՝ այն անվանելով «վատ նախագծման ֆրակտալ»: Զեկույցում նշվում է, որ XML-ի վրա հիմնված այս արձանագրության բարդությունը ստեղծում է անվտանգության լուրջ խոցելիություններ, որոնք հաճախ հանգեցնում են իրականացման սխալների: Հետազոտողները պնդում են, որ SAML-ի նախագծման ընտրությունները, ինչպիսիք են բարդ XML մշակումը և անորոշ սպեցիֆիկացիաները, այն դարձնում են խոցելի այնպիսի հարձակումների նկատմամբ, ինչպիսին է XML Signature Wrapping-ը: Հոդվածը նախազգուշացում է անվտանգության ինժեներների համար՝ ընդգծելով, որ SAML-ի փխրունությունը հաճախ գերազանցում է դրա օգտակարությունը ժամանակակից նույնականացման համակարգերում: Հեղինակները կոչ են անում անցնել ավելի ժամանակակից և պարզեցված արձանագրությունների, որոնք առաջնահերթություն են տալիս անվտանգությանը՝ ի տարբերություն հնացած և չափազանց բարդ համակարգերի:

This is a summary. Read the full article at the original source:

Hacker News (YC)
Advertisement468 × 90
Share
Կիբերանվտանգություն և գաղտնիություն

Կապակցված

Microsoft-ը հաջողությամբ ղեկավարել է «EvilTokens» անունով կիբերհանցավոր հարթակի չեզոքացման գործընթացը, որն օգտագործում էր արհեստական բանականությամբ աշ…

Ars Technica
Advertisement970 × 250