2010-11-17 3 views
1

Quelles sont les dernières nouvelles sur la sécurité CDN, liées au fait que le fournisseur de CDN a accès aux cookies de mes utilisateurs? Supposons que les scripts livrés ne soient pas corrigés pour faire un travail malveillant en coulisses, mais le fait que quelqu'un intercepte (par conception, SSL ne peut pas aider ici) les cookies de mes utilisateurs est quelque peu inquiétant.Sécurité du (des) réseau (s) de diffusion de contenu

Répondre

4

Un CDN n'aura pas accès aux cookies de votre utilisateur. Les cookies sont liés à un domaine spécifique (ou à des sous-domaines si vous leur dites d'être), donc les requêtes HTTP à un CDN n'incluent pas les cookies, car le nom de domaine sera différent. Vous pouvez utiliser Fiddler ou votre outil de surveillance réseau pour le vérifier.

+0

Merci, maintenant j'ai honte :-) Donc, le problème de sécurité se limite principalement (seulement?) À l'injection de code malveillant dans les scripts hébergés? –

+0

Sûrement que ce serait encore un problème non trivial? – Nat

Questions connexes