2010-11-17 2 views
1

Каковы последние новости о безопасности CDN, связанные с тем, что поставщик CDN имеет доступ к куки-файлам моих пользователей? Предположим, что поставляемые скрипты не исправлены, чтобы делать вредоносную работу за кулисами, но тот факт, что кто-то перехватывает (по дизайну, SSL не может помочь здесь), куки-файлы моих пользователей несколько волнуют.Безопасность доставки (-ов) сети доставки

ответ

4

CDN не будет иметь доступ к вашим пользователям. Куки-файлы привязаны к определенному домену (или поддоменам, если вы говорите им), поэтому HTTP-запросы к CDN не будут содержать файлы cookie, потому что имя домена будет другим. Чтобы проверить это, вы можете использовать Fiddler или ваш монитор сетевого монитора.

+0

Спасибо, теперь мне стыдно :-) Итак, проблема безопасности ограничивается в основном (только?) Инъекцией какого-либо вредоносного кода в размещенные скрипты? –

+0

Неужели это все равно будет нетривиальной проблемой? – Nat

Смежные вопросы