SecureID anyless RSA безопасен в свете нападений, использующих их?

Запросы упреждающей выборки Firefox имеют HTTP-заголовок набор X-moz следующим образом

'X-moz: prefetch'

Вы могли поэтому определить упреждающие выборки из сценария CGI или подобный, но не от апачского файла журнала в формате журнала по умолчанию. При определении пользовательского формата файла журнала Вы могли бы включать контент заголовка X-moz, где существующий:

%...{X-moz}i

Так, корректируя формат журнала по умолчанию для включения этого в конце строк журнала:

LogFormat "%h %l %u %t \"%r\" %>s %b %{X-moz}i"

Существует некоторая работа над стандартизацией упреждающей выборки в HTML5, но в настоящее время нет ничего в проекте HTML5, который требует или предполагает, что UA определяет такие запросы к серверу.

Посмотрите разработчика Mozilla FAQ при упреждающей выборке для получения дополнительной информации:

https://developer.mozilla.org/en/Link_prefetching_FAQ

3
задан 4 June 2011 в 04:30
1 ответ

Да, кажется, что RSA SecureIDs был поставлен под угрозу. RSA ясно не указал, что алгоритм или другие критические данные безопасны, и не говорящий, таким образом напрямую является довольно разоблачающим.

Нет, это не делает другие формы из двухфакторной аутентификации немного менее безопасными.

3
ответ дан 3 December 2019 в 06:45

Теги

Похожие вопросы