av-school in Russia →   
Logowanie
Nazwa:
Hasło:
Statystyki
Ilość postów: 6330
Użytkowników: 10750
Gości: 27

Ostatnio dołączył:
EvaLodzi

Najwięcej postów:
kristoff

Online:
Chailmplauple
od 56 minut
Artykuły
Bezpieczeństwo Twitter stawia na OAuth
Stefan Tanase

Twitter w końcu wyłączył podstawowe uwierzytelnienie dla aplikacji niezależnych twórców, wprowadzając obsługę protokołu autoryzacji OAuth dla wszystkich aplikacji. Posunięcie to powinno zadowolić wszystkich, którzy przejmują się bezpieczeństwem swojego konta na Twitterze.

Celem tego działania było wyeliminowanie potencjalnego zagrożenia związanego z procesem nadawania dostępu do odczytu/zapisu aplikacjom niezależnych twórców, który mógł prowadzić do włamań na konta twitterowe. Teraz nie musimy już podawać nazwy użytkownika ani hasła twórcom niezależnych aplikacji, gdy chcemy korzystać z takich aplikacji na naszym koncie na Twitterze.

Jako osoba, której leży na sercu bezpieczeństwo, pochwalam decyzję o dodaniu obsługi OAuth na Twitterze. Dzięki temu mogę korzystać z aplikacji bez konieczności udostępniania nieznanej organizacji nazwy użytkownika i hasła. Hylę czoła również przed wszystkimi twórcami aplikacji, którzy uaktualnili je na czas i sprawili, że ta zmiana nie spowodowała użytkownikom większych niedogodności.

Trzeba jednak pamiętać, że OAuth nie chroni przed atakami lokalnymi – kradzieżą haseł bezpośrednio z komputerów użytkowników. Dlatego gdy logujecie się na Twitterze, dopilnujcie, aby wasz komputer nie był zainfekowany. Zachęcam do przeczytania mojego krótkiego przewodnika na Threatpost. pt. Co robić, aby nikt nie włamał się na Twoje konto na Twitterze (w języku angielskim).

źródło: viruslist.pl


TEKST +   TEKST -  
Komentarze (0)
Brak komentarzy
Dodaj komentarz
Aby dodać komentarz musisz być zalogowany.
Patronat
Partnerzy
Wydarzenia
Ostatnio
Electronic Games Party 2012
Dzisiaj
Brak
Najbliższe
Brak
Statystyki zagrożeń
TOP 10 złośliwych
programów tygodnia

1. Malicious URL
2. Script.Iframer Troj
3. Win32.Generic Troj
4. Script.Generic Troj
5. Script.Generic Exp
6. Shopper.il AdW
7. Script.Generic TrD
8. Eorezo.heur AdW
9. Popupper.aw Troj
10. Shopper.jq AdW

Żródło: KSN
Imieniny
Czy wiesz, że...
Browser Hijacker - Browser Hijacker (porywacz przeglądarek) modyfikuje ustawienia przeglądarki internetowej użytkownika. Może to oznaczać zmianę domyślnej strony startowej, przekierowanie wyszukiwań na niechcian...
Z galerii...
Letni obóz AV-School 2009

Polecamy artykuł
Zagrożenia września 2011 wg Kaspersky Lab
     Główna            Kontakt           O projekcie
Copyright © 2012 Kaspersky Lab