confused deputy

õigusekäsilane

("segadusseaetud abišeriff")

olemus
õigusepetteks ärakasutatav
vajalike õigustega programm või isik
=
a computer program or person innocently fooled by some other party into misusing its authority

näide
teenusena andmeid töötlev server,
millele klient teatab töötlusetaotluses
lähtefaili nime ja sihtfaili nime;
kui aga sihtfaili nimeks on
serveri käsutuses oleva olulise faili nimi,
kirjutatakse see üle,
kasutades selleks serveri õigusi,
mis on kliendile kätttesaamatud

rakendused
õigusekäsilast kasutavad näiteks
- päringuvõltsing
- skriptisüst
- klõpsurööv
- jms ründed

ülevaateid
https://en.wikipedia.org/wiki/Confused_deputy_problem

http://computersecuritypgp.blogspot.com.ee/2015/12/what-is-confused-deputy-attack.html

http://wiki.c2.com/?ConfusedDeputyProblem

https://www-sop.inria.fr/lemme/Tamara.Rezk/publication/csf16Capabilities.pdf

http://www.cse.psu.edu/~trj1/cse544-f15/slides/cse544-confused-deputy.pdf

Toimub laadimine

confused deputy

õigusekäsilane

("segadusseaetud abišeriff")

olemus
õigusepetteks ärakasutatav
vajalike õigustega programm või isik
=
a computer program or person innocently fooled by some other party into misusing its authority

näide
teenusena andmeid töötlev server,
millele klient teatab töötlusetaotluses
lähtefaili nime ja sihtfaili nime;
kui aga sihtfaili nimeks on
serveri käsutuses oleva olulise faili nimi,
kirjutatakse see üle,
kasutades selleks serveri õigusi,
mis on kliendile kätttesaamatud

rakendused
õigusekäsilast kasutavad näiteks
- päringuvõltsing
- skriptisüst
- klõpsurööv
- jms ründed

ülevaateid
https://en.wikipedia.org/wiki/Confused_deputy_problem

http://computersecuritypgp.blogspot.com.ee/2015/12/what-is-confused-deputy-attack.html

http://wiki.c2.com/?ConfusedDeputyProblem

https://www-sop.inria.fr/lemme/Tamara.Rezk/publication/csf16Capabilities.pdf

http://www.cse.psu.edu/~trj1/cse544-f15/slides/cse544-confused-deputy.pdf

Palun oodake...

Tõrge

confused deputy

õigusekäsilane

("segadusseaetud abišeriff")

olemus
õigusepetteks ärakasutatav
vajalike õigustega programm või isik
=
a computer program or person innocently fooled by some other party into misusing its authority

näide
teenusena andmeid töötlev server,
millele klient teatab töötlusetaotluses
lähtefaili nime ja sihtfaili nime;
kui aga sihtfaili nimeks on
serveri käsutuses oleva olulise faili nimi,
kirjutatakse see üle,
kasutades selleks serveri õigusi,
mis on kliendile kätttesaamatud

rakendused
õigusekäsilast kasutavad näiteks
- päringuvõltsing
- skriptisüst
- klõpsurööv
- jms ründed

ülevaateid
https://en.wikipedia.org/wiki/Confused_deputy_problem

http://computersecuritypgp.blogspot.com.ee/2015/12/what-is-confused-deputy-attack.html

http://wiki.c2.com/?ConfusedDeputyProblem

https://www-sop.inria.fr/lemme/Tamara.Rezk/publication/csf16Capabilities.pdf

http://www.cse.psu.edu/~trj1/cse544-f15/slides/cse544-confused-deputy.pdf

Andmete allalaadimisel või töötlemisel esines tehniline tõrge.
Vabandame!