The Use Model is Evolving…
Key features of early browsers included encryption and
cookies, which were fine for the simple uses of the day.
These techniques enabled the start of e-commerce, and
monetizing the Web was what led to many security problems.
Attackers who want money go where the money is,
and there is money to be had on the Web.
Today users expect far more from a browser. It should
be able to handle sophisticated banking and shopping
systems; display a wide variety of media, including video,
audio, and animation; interact with the network on a
micro scale (such as what happens when you move the
cursor over a DVD selection in Netflix and see a summary
of the movie); and update in as close to realtime as possible—all
without divulging sensitive information to bad
guys or opening the door for attackers.
Consider AJAX (Asynchronous JavaScript and XML).
A Web page can contain code that establishes a network
connection back to a server and conducts a conversation
with that server that might bypass any number of security
mechanisms integrated into the browser. The growing
popularity of AJAX as a user-interface technique means
that an enterprise network often allows these connections
so that popular sites can function correctly.
The underlying mechanism of AJAX (which, despite
the name, may not necessarily use JavaScript, XML, or
be asynchronous) is a function called XMLHttpRequest,5
originally introduced by Microsoft for Internet Explorer,
but now supported by Firefox, Safari, Opera and others.
XMLHttpRequest allows a part of a Web page to make
what is effectively a remote procedure call to a server
across the Internet and use the results of that call in the
context of the Web page. It is a powerful tool, but one
that is open to a number of attacks.1
Flash, JavaScript, and Java all allow programs written
by unknown third parties to run within the browser. Yes,
there are sandboxes and safeguards, but as any attacker
will tell you, a big step toward penetration is getting the
target machine to run your code.
การใช้แบบจำลองการพัฒนา ...
คุณสมบัติที่สำคัญของเบราว์เซอร์ต้นรวมการเข้ารหัสและคุกกี้ซึ่งเป็นที่ดีสำหรับการใช้งานที่เรียบง่ายของวัน. เทคนิคเหล่านี้เปิดใช้งานเริ่มต้นของอีคอมเมิร์ซและการสร้างรายได้เว็บคือสิ่งที่นำไปสู่ปัญหาการรักษาความปลอดภัยจำนวนมาก. โจมตี ที่ต้องการเงินไปที่มีเงินเป็นและมีเงินที่จะได้บนเว็บ. ผู้ใช้วันนี้คาดหวังมากขึ้นจากเบราว์เซอร์ มันควรจะสามารถจัดการกับธนาคารที่มีความซับซ้อนและช้อปปิ้งระบบ แสดงความหลากหลายของสื่อรวมทั้งวิดีโอ, เสียงและภาพเคลื่อนไหว; โต้ตอบกับเครือข่ายในระดับไมโคร(เช่นสิ่งที่เกิดขึ้นเมื่อคุณย้ายเคอร์เซอร์ให้เลือกดีวีดีในNetflix และเห็นบทสรุปของภาพยนตร์); และปรับปรุงในใกล้เคียงกับเรียลไทม์ที่เป็นไปได้ทั้งหมดโดยไม่ต้องเปิดเผยข้อมูลที่สำคัญในการที่ไม่ดีคนหรือเปิดประตูสำหรับการโจมตี. พิจารณา AJAX (Asynchronous JavaScript และ XML). หน้าเว็บสามารถมีรหัสที่กำหนดเครือข่ายการเชื่อมต่อกลับไปยังเซิร์ฟเวอร์และดำเนินการสนทนากับเซิร์ฟเวอร์ที่อาจหลีกเลี่ยงจำนวนความปลอดภัยใด ๆ กลไกการรวมเข้ากับเบราว์เซอร์ การเจริญเติบโตของความนิยมของ AJAX เป็นเทคนิคการใช้อินเตอร์เฟซหมายความว่าเครือข่ายองค์กรมักจะช่วยให้การเชื่อมต่อเหล่านี้เพื่อให้เว็บไซต์ยอดนิยมสามารถทำงานได้อย่างถูกต้อง. กลไกพื้นฐานของ AJAX (ซึ่งแม้จะมีชื่อที่อาจไม่จำเป็นต้องใช้JavaScript, XML, หรือจะเป็นไม่ตรงกัน) เป็นฟังก์ชั่นที่เรียกว่า XMLHttpRequest 5 แนะนำให้รู้จักโดย Microsoft สำหรับ Internet Explorer แต่ได้รับการสนับสนุนในขณะนี้โดย Firefox, Safari, Opera และอื่น ๆ . XMLHttpRequest ช่วยให้ส่วนหนึ่งของหน้าเว็บที่จะทำให้สิ่งที่มีประสิทธิภาพเรียกขั้นตอนระยะไกลไปยังเซิร์ฟเวอร์ทั่วอินเทอร์เน็ตและใช้ผลของการเรียกว่าในบริบทของหน้าเว็บ มันเป็นเครื่องมือที่มีประสิทธิภาพ แต่อย่างหนึ่งที่เปิดให้จำนวนของattacks.1 แฟลช, JavaScript และ Java ช่วยให้ทุกโปรแกรมที่เขียนโดยบุคคลที่สามที่ไม่รู้จักที่จะเรียกใช้ภายในเบราว์เซอร์ ใช่มีเรียงรายและการป้องกัน แต่เป็นโจมตีใด ๆ ที่จะบอกคุณก้าวไปสู่การเจาะจะได้รับเครื่องเป้าหมายในการเรียกใช้รหัสของคุณ
การแปล กรุณารอสักครู่..

การใช้รูปแบบการพัฒนาคุณลักษณะของคีย์ . . . . . . .
คุกกี้และเบราว์เซอร์ก่อนเข้ารหัสรวม ซึ่งดีสำหรับการใช้วันที่ง่าย .
เทคนิคเหล่านี้ช่วยเริ่มต้นของอี - คอมเมิร์ซ และเป็นสิ่งที่สร้างรายได้เว็บ
นำปัญหาด้านความปลอดภัยหลาย ผู้ที่ต้องการเงินไปที่เงินคือ
และ มันคือเงินที่จะได้ในเว็บ .
วันนี้ผู้ใช้คาดหวังมากขึ้นจากเบราว์เซอร์ มันควรจะ
สามารถจัดการกับธนาคารที่ทันสมัยและระบบช้อปปิ้ง
; แสดงความหลากหลายของสื่อ รวมทั้งวิดีโอ ,
เสียง และภาพเคลื่อนไหว โต้ตอบกับเครือข่ายบน
ระดับจุลภาค ( เช่นสิ่งที่เกิดขึ้นเมื่อคุณย้ายเคอร์เซอร์ไปที่ DVD เลือก
ใน Netflix และเห็นบทสรุปของหนัง ) และ การปรับปรุงในใกล้เรียลไทม์ที่เป็นไปได้ทั้งหมดโดยไม่มีการเปิดเผยข้อมูลที่สำคัญจะแย่
ผู้ชาย หรือ เปิดประตูให้โจมตี
พิจารณา AJAX ( Asynchronous JavaScript และ XML ) .
เว็บเพจจะประกอบด้วยรหัสที่สร้างการเชื่อมต่อเครือข่าย
กลับเซิร์ฟเวอร์และเซิร์ฟเวอร์ที่จัดการการสนทนา
กับหมายเลขใด ๆที่อาจจะหลีกเลี่ยงการรักษาความปลอดภัย
กลไกบูรณาการเข้าไปในบราวเซอร์ ความนิยมเติบโตของ Ajax เป็น
ผู้ใช้เทคนิค หมายถึงที่เป็นเครือข่ายองค์กรมักจะช่วยให้การเชื่อมต่อเหล่านี้
เพื่อที่เว็บไซต์ยอดนิยมสามารถทำงานอย่างถูกต้อง .
ภายใต้กลไก AJAX ( ซึ่งแม้จะ
ชื่ออาจไม่จําเป็นต้องใช้ JavaScript , XML , หรือ
ถูกโครนัส ) เป็นฟังก์ชันที่เรียกว่า X-Man ปริศนาเขาคือใคร , 5
เดิมนำโดย Microsoft สำหรับ Internet Explorer ,
แต่ตอนนี้สนับสนุน โดย Firefox , Safari , Opera และอื่น ๆ .
X-Man ปริศนาเขาคือใครช่วยให้บางส่วนของหน้าเว็บเพื่อให้
สิ่งที่มีประสิทธิภาพเรียกกระบวนการระยะไกลไปยังเซิร์ฟเวอร์
ผ่านอินเทอร์เน็ต และใช้ผลของการโทรใน
บริบทของหน้าเว็บ มันเป็นเครื่องมือที่มีประสิทธิภาพ แต่หนึ่ง
ที่เปิดให้จำนวนของการโจมตี 1
แฟลช , JavaScript และ Java ทั้งหมดอนุญาตให้โปรแกรมเขียน
โดยที่ไม่รู้จักบุคคลภายนอกเพื่อใช้ในเบราว์เซอร์ ใช่ ,
มี sandboxes และป้องกัน แต่เป็นผู้ร้าย
จะบอกคุณ , ก้าวที่ใหญ่เจาะรับ
เครื่องเป้าหมายเพื่อเรียกใช้รหัสของคุณ
การแปล กรุณารอสักครู่..
