自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

微軟Ripley克隆客戶端計算環(huán)境阻止惡意攻擊

安全
《MIT技術(shù)評論》報道,在芝加哥舉行的計算機和通信安全會議上,微軟提出了一種解決方法Ripley,可以讓富Web應用變得更安全。

《MIT技術(shù)評論》報道,在芝加哥舉行的計算機和通信安全會議上,微軟提出了一種解決方法Ripley,可以讓富Web應用變得更安全。

流行的AJAX或Web 2.0應用程序如Hotmail、Google Maps、Facebook,都由服務器端和客戶端組件組成,服務器端可能是用Java J2EE或ASP.NET實現(xiàn),客戶端代碼則是在JavaScript中執(zhí)行。惡意用戶可以簡單通過破壞客戶端而獲得敏感的服務端數(shù)據(jù)。

微軟提出的Ripley解決方法通過在服務器端克隆出一個客戶端計算環(huán)境的拷貝而阻止惡意用戶或黑客修改客戶端的代碼。Ripley將用戶的動作,包含鼠標點擊、按鍵或其它 輸入,以壓縮過的事件流(event stream)形式從客戶端發(fā)送到服務端。事件流然后在服務端運行的克隆客戶端上重現(xiàn)。如果兩者發(fā)生了差異,Ripley將中斷客戶端連接。

微軟 Ripley項目首席開發(fā)者Ben Livshits說,你不能相信客戶端發(fā)生的事情。Ripley并不是克隆完整的瀏覽器環(huán)境,否則每個瀏覽器實例都要占用50到60MB內(nèi)存,Ripley使用 “headless browser”——模擬瀏覽器功能的模擬器,可減少內(nèi)存占用。Ripley用.Net程序克隆Web應用程序,微軟稱.Net的速度是 JavaScript的10到100倍,因此Ripley能在客戶端發(fā)出新請求之前搶先把數(shù)據(jù)推送到客戶端。

【編輯推薦】

  1. 微軟警告Access漏洞將引發(fā)惡意軟件攻擊
  2. 微軟稱谷歌新插件給IE帶來安全問題
  3. 近期安全要聞回顧:惡意軟件和針對流行軟件的漏洞攻擊
責任編輯:安泉 來源: 天極網(wǎng)軟件頻道
相關(guān)推薦

2013-04-03 09:27:42

2012-08-29 09:40:12

SkyDrive An

2021-04-09 10:05:20

OneDrive微軟同步客戶端

2011-08-17 10:10:59

2021-09-22 15:46:29

虛擬桌面瘦客戶端胖客戶端

2010-05-31 10:11:32

瘦客戶端

2011-10-26 13:17:05

2011-03-02 14:36:24

Filezilla客戶端

2010-12-21 11:03:15

獲取客戶端證書

2011-03-24 13:00:31

配置nagios客戶端

2013-01-28 10:40:25

2013-11-14 09:18:50

2013-08-28 13:36:04

2009-05-07 20:16:12

虛擬化數(shù)據(jù)中心VMware

2022-08-05 15:35:12

惡意文件網(wǎng)絡(luò)攻擊

2009-09-07 22:31:45

2011-03-21 14:53:36

Nagios監(jiān)控Linux

2009-03-04 10:27:50

客戶端組件桌面虛擬化Xendesktop

2011-04-06 14:24:20

Nagios監(jiān)控Linux

2013-05-09 09:33:59

點贊
收藏

51CTO技術(shù)棧公眾號