Seenthis
•
 
Identifiants personnels
  • [mot de passe oublié ?]

 
  • #i
  • #id
  • #ide
  • #iden
  • #ident
  • #identificateur
RSS: #identificateurs

#identificateurs

  • @stephane
    Stéphane Bortzmeyer @stephane CC BY-SA 10/05/2013
    4
    @denisb
    @fil
    @02myseenthis01
    @7h36
    4

    RFC 6943 : Issues in Identifier Comparison for Security Purposes

    Utiliser des identificateurs (noms de domaine, URI, noms d’utilisateur, adresses de courrier, etc) comme clés d’accès à des informations de sécurité est courant. Par exemple, on autorise machin@truc.example et lui seul à accéder à certains contenus. Cela implique une comparaison entre l’identificateur présenté et ceux stockés dans une base. En apparence, rien de plus simple que de comparer deux chaînes de caractères. En réalité, il existe plein de pièges, que documente ce #RFC de l’IAB. Si tout le monde n’utilise pas exactement le même algorithme de comparaison (et certains sont mal spécifiés ou mal connus et permettent donc des variations), alors on peut avoir aussi bien des dénis de service (utilisateur légitime refusé) que des augmentations de privilèges (utilisateur illégitime accepté).

    ▻http://www.bortzmeyer.org/6943.html

    #sécurité #programmation #identificateurs

    • #Uri
    Stéphane Bortzmeyer @stephane CC BY-SA
    Écrire un commentaire
  • @stephane
    Stéphane Bortzmeyer @stephane CC BY-SA 7/11/2011

    IDCC11 Workshop : Domain names and persistence

    ►http://www.w3.org/2001/tag/doc/idcc_workshop.html

    Très bon sujet (la stabilité des #identificateurs, notamment ceux dépendant des #noms_de_domaine) et très bonne introduction. Qu’est-ce qui se passera si seenthis.net est victime d’une #UDRP ?

    Stéphane Bortzmeyer @stephane CC BY-SA
    • @stephane
      Stéphane Bortzmeyer @stephane CC BY-SA 7/11/2011

      Voir par exemple, sur les questions juridiques de stabilité des noms de domaines en France, ►http://www.domainesinfo.fr/chronique/232/cedric-manara-proteger-ses-noms-de-domaine-quels-moyens-juridiques.php

      Stéphane Bortzmeyer @stephane CC BY-SA
    Écrire un commentaire

Thèmes liés

  • #noms_de_domaine
  • #udrp
  • country: france