Konuyu görüntüle |
Yazar |
|
dotnetonur
Dersaadet
Kayıt: 21.11.2007 |
|
Bu doküman SSL’ in web ve masaüstü uygulamalarında kullanımının güvenliğine değinmektedir ve SSL/TLS ile ilgili kriptografik sorunlar bu dokümanın dışındadır. Doküman soru-cevap formatında yazıldı, özellikle yazılım geliştiren kişilerin ve güvenlik ile ilgili kişilerin ilgisini çekebilir.
Aşağıdaki listenin bir çoğu SSL kullanan yazılımlarda yapılan genel hatalardır. Burada yapılan önerilerin bir çoğu özellikle e-bankacılık, e-ticaret gibi kritik uygulamalar önemlidir.
Doc: http://docs.google.com/View?docid=d2qjp94_78f96rxdgq
Ortam sanal olsa da, islenen suc gercektir...
|
|
Yazar |
|
seralasu
Kayıt: 17.08.2006 |
|
Kaynak için teşekkürler.
|
|
Yazar |
|
orhan
istanbul
admin
Kayıt: 17.11.2005 |
|
Dökümanı okudum. Dökümanın tamamında SSL kullanın deniliyor. Fakat SSL sanıldığı kadar ucuz bir iş değil. Bir şifreleme ve şifre çözme işi ağır matematik işlemlerinden geçer. Bu işlemler sisteminize ciddi bir miktarda yük bindirir.
Bütün sistemin SSL yada başka bir güvenlik protokolü üzerine bindirmek doğru değildir.
N/A
|
|
Yazar |
|
dotnetonur
Dersaadet
Kayıt: 21.11.2007 |
|
Rica ederim..
Mutlaka avantajları da dezavantajları da var, projenizin önemine ve sisteminizin özelliklerine göre kullanıp kullanmamak size kalmış.
Ben de üzülüyordum benim açtığım konulara kimse bişey yazmıyo diye :)
Ayrıca doküman içinde XSS Tunnel diye bişeyden söz ediliyor ki, öğrenmeye değer: http://labs.portcullis.co.uk/application/xss-tunnelling/xss-tunnel/
Ortam sanal olsa da, islenen suc gercektir...
|
|
|
|
-
Del.icio.us
-
Digg
-
Facebook
-
Furl
-
Google
-
Blink
-
Simpy
-
Spurl
-
Y! MyWeb
|
|
| | | |