
Trail of Bits-ը հրապարակել է Security Assertion Markup Language (SAML) ստանդարտի քննադատական վերլուծությունը՝ այն անվանելով «վատ նախագծման ֆրակտալ»: Զեկույցում նշվում է, որ XML-ի վրա հիմնված այս արձանագրության բարդությունը ստեղծում է անվտանգության լուրջ խոցելիություններ, որոնք հաճախ հանգեցնում են իրականացման սխալների: Հետազոտողները պնդում են, որ SAML-ի նախագծման ընտրությունները, ինչպիսիք են բարդ XML մշակումը և անորոշ սպեցիֆիկացիաները, այն դարձնում են խոցելի այնպիսի հարձակումների նկատմամբ, ինչպիսին է XML Signature Wrapping-ը: Հոդվածը նախազգուշացում է անվտանգության ինժեներների համար՝ ընդգծելով, որ SAML-ի փխրունությունը հաճախ գերազանցում է դրա օգտակարությունը ժամանակակից նույնականացման համակարգերում: Հեղինակները կոչ են անում անցնել ավելի ժամանակակից և պարզեցված արձանագրությունների, որոնք առաջնահերթություն են տալիս անվտանգությանը՝ ի տարբերություն հնացած և չափազանց բարդ համակարգերի:
This is a summary. Read the full article at the original source:
Hacker News (YC)Կապակցված
Microsoft-ը չեզոքացրել է արհեստական բանականությամբ աշխատող հարթակ, որը վնասել է 12,000 հաշիվ
Microsoft-ը հաջողությամբ ղեկավարել է «EvilTokens» անունով կիբերհանցավոր հարթակի չեզոքացման գործընթացը, որն օգտագործում էր արհեստական բանականությամբ աշ…
Obscura-ն ներկայացրել է նոր VPN ծառայություն, որը պնդում է, որ հիմնովին լուծում է օգտատերերի գործունեության գրանցման խնդիրը: Օգտագործելով առաջադեմ ճար…
Habr-ի այս հոդվածը դիտարկում է Zero Trust հայեցակարգը ցանցային ինժեներիայի տեսանկյունից: Ավանդաբար, ցանցային ինժեներները կենտրոնանում են կապի և ռեսուր…



