Большой архив статей, книг, документации по программированию, вебдизайну, компьютерной графике, сетям, операционным системам и многому другому
 
<Добавить в Избранное>    <Сделать стартовой>    <Реклама на сайте>    <Контакты>
  Главная Документация Программы Обои   Экспорт RSS E-Books
 
 

   Безопасность -> Интернет -> Вопросы и ответы по безопасности данных в WWW


Вопросы и Ответы по безопасности в WWW

^ Вверх, к Содержание
<< Назад, к Введение
Вперед, к Вопросы общего порядка >>

2. Что нового?

Здесь - предшествующие версии оригинала.
  • Version 1.9.0, June 30, 1998
  • Version 1.8.1, April 16. 1998
    • Мелкие исправления - опечатки и URL.
  • Version 1.8.0, April 13, 1998
    • Добавлена информация об ошибках <Embed> и рекурсивных рамках в Internet Explorer версии 4.0-4.01
    • Добавлена информация о переполнении буфера закладок в Netscape Communicator 4.0-4.04
    • Обновлена секция cookies, добавлено обсуждение риска пиратства по отношению к идентификаторам сессии, даны рекомендации разработчикам о способах защиты от этой проблемы.
    • Добавлено предупреждение о серьезной лазейке в браузере Lynx 2.7.1.
    • Добавлено обсуждение разработки политики информационной безопасности организации к разделу предосторожности общего порядка
    • Добавлено несколько инструментов контроля, специфичных для Windows NT, к списку в разделе предосторожности общего порядка.
    • Обновлен список зеркальных копий.
  • Version 1.7.0, January 19, 1998
    • Добавлена информация о лазейках, недавно найденных в Excite Web Search Engine.
  • Version 1.6, 1.6.1, January 16, 1998
  • Version 1.5.1, November 6, 1997
    • Скрипт Count.cgi добавлен к списку скриптов CGI, содержащих ошибки.
    • Добавлена информация о sbox wrapper для запуска скриптов CGI в\ многопользовательской среде.
    • Мелкие исправления в URL и адресах e-mail.
  • Version 1.5, November 1, 1997
    • Добавлены разделы о признании сертификатов узла и сертификатов CA.
    • Новые данные о старых ошибках в конфигурации директориев записи истории сервера в серверах Netscape и, возможно, других коммерческих серверах.
    • Mac был взломан! Смотри подробности.
    • Раздел о проблемах в JavaScript дополнен информацией о Freiburg атаке в IE 4.0.
    • Раздел о HTTP cookies дополнен информацией об "отсекателе cookies" (cookie cutter) и анонимизации proxy.
    • Информация о новых возможностях Netscape 4.0 и IE 4.0 в области безопасности добавлена в разделе Безопасность на стороне клиента.
    • Исправлены многочисленные грамматические ошибки и опечатки (в ОРИГИНАЛЕ ;)).
  • Version 1.4.1, September 3, 1997
  • Version 1.4.0, July 10, 1997
  • Version 1.3.9, June 25, 1997
  • Version 1.3.8, June 11, 1997
  • Version 1.3.7, May 7, 1997
    • Сообщения о лазейках в различных скриптах CGI, включая FrontPage, Selena Sol guestbook и Mindshare Out Box. См. В34.
  • Version 1.3.6, March 29, 1997
  • Version 1.3.5, March 21, 1997
  • Version 1.3.4
  • Version 1.3.3
  • Version 1.3.2
  • Version 1.3.2
    • Информация о новой лазейке, найденой в сервере Microsoft IIS.
    • Расширена секция о проблемах безопасности в ActiveX , которые стали очевидны после появления реально вредных элементов (благодаря Chaos Computer Club)
    • Исправлен ряд ссылок и опечаток.
  • Version 1.3.1
  • Version 1.3.0
    • Новый раздел об ActiveX.
    • Новый раздел о HTTP cookies.
    • Разделы о Java и JavaScript более-менее приведены в порядок.
    • Обновлен раздел об электронной коммерции.
    • Добавлен раздел о лазейке в системе мониторинга Macintosh WebSTAR.
    • Исправления ссылок и ошибок.
  • Version 1.2.4
    • Раздел Java расширен в свете новых данных.
    • Обновлены многие ссылки.
    • Сообщения о проблемах в библиотеке util.c в серверах Apache и NCSA httpd добавлены к соответствующим разделам.
    • Расширена библиография.
    • Список зеркальных копий быстро растет.
  • Version 1.2.3
    • Ввиду новых данных о проблемах в Java и JavaScript эти секции были значительно переработаны.
    • Введен список зеркальных копий.
    • К разделу библиографии добавлен Risks Digest.
  • Version 1.2.2
    • Список разделен на фрагменты для удобства доступа через Атлантику.
    • Описания Java и JavaScript перемещены в раздел Безопасность на стороне клиента (что вызвало перенумерацию вопросов).
    • Java и JavaScript обновлены чтобы отразить исправления известных ошибок в Netscape 2.01.
    • Внесена информация об исправлении лазейки в .BAT файлах в Microsoft IIS.
    • К разделу о серверах Macintosh добавлены результаты испытаний WebStar.
  • Version 1.2.1
    • Правильно упомянута Jennifer Myers как первооткрыватель лазейки в util.c от NCSA.
  • Version 1.2.0
    • Расширено описание очень серьезных лазеек в JavaScript. Если Вы или кто-либо в Вашей организации использует Netscape 2.0, то прочтите это.
    • Сервер Microsoft IIS добавлен к списку серверов для Windows NT, имеющих лазейку в .BAT скриптах CGI.
    • Описание лазейки найденой недавно в библиотеке CGI util.c, распространяемой NCSA и используемой во многих CGI скриптах, написанных на С.
  • Version 1.1.9
    • Исправлена путаница между Java и JavaScript. Является ли автор единственным, кто был обманут сходством терминов?
  • Version 1.1.8
  • Version 1.1.7
    • Сервер O'Reilly WebSite имеет ту же самую лазейку в .BAT скриптах CGI, что и сервер Netscape, соответствующий раздел обновлен для отражения этого факта.
    • Обновлен раздел о SSL информацией об исправлениях SSL для сервера Apache.
  • Version 1.1.6
    • Добавлен новый раздел о лазейках в специфических проблемах и объяснен на примере двух недавних сообщений о Netscape Communication Server для Windows NT. Этот раздел будет увеличиваться, смещение в сторону Netscape - болезнь роста.
  • Version 1.1.5
    • Исправления в тексте perl для безопасной отсылки почты. Спасибо William DenBesten за ее обнаружение.
  • Version 1.1.4
    • Исправлена опечатка в примере защиты страницы паролем.
  • Version 1.1.3
    • Исправлена ошибка в выражении Perl для обработки адресов e-mail (обнаружена Enzo Michelangelo).
    • Исправлена ошибка в адресе Trusted Information Systems FTP сервера.
  • Version 1.1.2
    • Добавлено обсуждение ограничений на IP адреса, предложенное Paul Phillips.
  • Version 1.1.1
    • Добавлена зеркальная копия в Европе на www.Austria.EU.net.
  • Version 1.1

Наверх, к Содержание
<< Назад, к Введенеие
Вперед, к Вопросы общего порядка >>

Lincoln D. Stein (lstein@w3.org)
WWW Consortium

Перевод - Дмитрий Громов



 

 
Интересное в сети
 
10 новых программ
CodeLobster PHP Edition 3.7.2
WinToFlash 0.7.0008
Free Video to Flash Converter 4.7.24
Total Commander v7.55
aTunes 2.0.1
Process Explorer v12.04
Backup42 v3.0
Predator 2.0.1
FastStone Image Viewer 4.1
Process Lasso 3.70.4
FastStone Image Viewer 4.0
Xion Audio Player 1.0.125
Notepad GNU v.2.2.8.7.7
K-Lite Codec Pack 5.3.0 Full


Наши сервисы
Рассылка новостей. Подпишитесь на рассылку сейчас и вы всегда будете в курсе последних событий в мире информационных технологий.
Новостные информеры. Поставьте наши информеры к себе и у вас на сайте появится дополнительный постоянно обновляемый раздел.
Добавление статей. Если вы являетесь автором статьи или обзора на тему ИТ присылайте материал нам, мы с удовольствием опубликуем его у себя на сайте.
Реклама на сайте. Размещая рекламу у нас, вы получите новых посетителей, которые могут стать вашими клиентами.
 
Это интересно
 

Copyright © CompDoc.Ru
При цитировании и перепечатке ссылка на www.compdoc.ru обязательна. Карта сайта.