Nar*_*rek 17 security webserver
我们知道每个可执行文件都可以进行逆向工程(反汇编,反编译).无论如何强大的安全性,无论如何,如果破解者想要,他们确实破解!这只是一个时间问题.
网站怎么样?我们可以说网站可以完全免受黑客的攻击(我们假设主机不容易受到攻击)吗?如果没有,那是什么原因?
您可以轻松地写在数学上被证明是安全的web应用程序.但是,举证将只持有,只要底层操作系统,解释|编译器和硬件的安全,这是从来没有的情况.
要记住的关键是网站通常是庞大而复杂的系统的一部分,如果黑客通过Web应用程序本身或整个基础架构的其他部分进入系统并不重要.如果有人可以访问您的服务器,路由器,DNS或其他任何东西,他们甚至可以降低最好的Web应用程序.根据我的经验,很多系统都以某种方式易受攻击.因此,"完全安全"意味着"我们正在努力确保平台的安全"或"我们毫无线索,但我们希望一切都好".我见过两者.
总结并添加到之前的帖子:
我要说网站只是改变了客户端代码挑战的安全挑战的本质.开发人员不需要担心代码复制,但开发人员确实需要了解集中数据和访问服务器(或服务器集合)所带来的风险.这只是一个不同的问题.
| 归档时间: |
|
| 查看次数: |
1821 次 |
| 最近记录: |