av-school in Russia →   
Logowanie
Nazwa:
Hasło:
Statystyki
Ilość postów: 6333
Użytkowników: 10824
Gości: 19

Ostatnio dołączył:
harryhbhernandez

Najwięcej postów:
kristoff

Online:
Orermlope
od 42 minut
Najnowsze informacje
3 września 2010
 
Stefan Tanase

Twitter w końcu wyłączył podstawowe uwierzytelnienie dla aplikacji niezależnych twórców, wprowadzając obsługę protokołu autoryzacji OAuth dla wszystkich aplikacji. Posunięcie to powinno zadowolić wszystkich, którzy przejmują się bezpieczeństwem swojego konta na Twitterze.

Celem tego działania było wyeliminowanie potencjalnego zagrożenia związanego z procesem nadawania dostępu do odczytu/zapisu aplikacjom niezależnych twórców, który mógł prowadzić do włamań na konta twitterowe. Teraz nie musimy już podawać nazwy użytkownika ani hasła twórcom niezależnych aplikacji, gdy chcemy korzystać z takich aplikacji na naszym koncie na Twitterze.

Jako osoba, której leży na sercu bezpieczeństwo, pochwalam decyzję o dodaniu obsługi OAuth na Twitterze. Dzięki temu mogę korzystać z aplikacji bez konieczności udostępniania nieznanej organizacji nazwy użytkownika i hasła. Hylę czoła również przed wszystkimi twórcami aplikacji, którzy uaktualnili je na czas i sprawili, że ta zmiana nie spowodowała użytkownikom większych niedogodności.

Trzeba jednak pamiętać, że OAuth nie chroni przed atakami lokalnymi – kradzieżą haseł bezpośrednio z komputerów użytkowników. Dlatego gdy logujecie się na Twitterze, dopilnujcie, aby wasz komputer nie był zainfekowany. Zachęcam do przeczytania mojego krótkiego przewodnika na Threatpost. pt. Co robić, aby nikt nie włamał się na Twoje konto na Twitterze (w języku angielskim).

źródło: viruslist.pl


TEKST +   TEKST -  
Komentarze (0)
Brak komentarzy
Dodaj komentarz
Aby dodać komentarz musisz być zalogowany.
Patronat
Partnerzy
Wydarzenia
Ostatnio
Electronic Games Party 2012
Dzisiaj
Brak
Najbliższe
Brak
Statystyki zagrożeń
TOP 10 złośliwych
programów tygodnia

1. Malicious URL
2. Script.Iframer Troj
3. Win32.Generic Troj
4. Script.Generic Troj
5. Script.Generic Exp
6. Shopper.il AdW
7. Script.Generic TrD
8. Eorezo.heur AdW
9. Popupper.aw Troj
10. Shopper.jq AdW

Żródło: KSN
Imieniny
Czy wiesz, że...
VoIP [Voice over IP] - VoIP jest technologią, która pozwala subskrybentom usługi VoIP na wykonywanie rozmów telefonicznych za pośrednictwem sieci komputerowej obsługującej IP [Internet Protocol]. VoIP przekłada syg...
Z galerii...
Wizytówki drużyn - wiosna 2009

Polecamy artykuł
Szkodliwe programy w Polsce - luty 2010
     Główna            Kontakt           O projekcie
Copyright © 2012 Kaspersky Lab