Skip to main content

Mi ugyanaz a származási politika?

Ugyanaz a származási politika (SOP) egy biztonsági eszköz bizonyos típusú böngésző -alkalmazásokhoz az interneten.Ha számítógépet használ egy nagyszabású hálózaton, például az interneten, akkor a hackerek és más rosszindulatú entitások támadásainak lehetősége drasztikusan megnövekszik a kisebb, elkülönített hálózatokon történő munkavégzéshez képest.Ugyanaz a származási politika hat a webhelyen futó szkriptek validálására, megakadályozva a hackereket abban, hogy kapcsolatba lépjenek a számítógéppel csalárd paraméterek alapján.A szkriptek egyszerűen olyan programok vagy alkalmazások, amelyekre a weboldal igényel a működéshez.

Ha egy weboldalhoz csatlakozik, a kapcsolat a számítógép portjain keresztül történik.A név meglehetősen leíró;A kikötők a körülményektől függően nyitottak vagy zártak, csak a nyitott kikötők érzékenyek a támadásra.Amikor egy weboldal konkrét port -kapcsolatot kér a számítógéppel, akkor a számítógép bizonyos fokú kockázatot tesz ki.Mindaddig, amíg a port nyitva marad, más online egyének és programok megkísérelhetik csatlakoztatni a számítógéphez a sebezhetőség révén.Más személyek és programok is megpróbálhatnak weboldalként pózolni, és kérik a számítógépet, hogy nyisson más portokat is.Nyitott port és egy számítógép.A weboldalnak folyamatosan be kell bizonyítania, hogy ki és mit mond, megakadályozva mások beugrását és kihasználását a számítógépen lévő nyitott kapcsolat előnyeinek.Ugyanez a származási politika csak akkor engedélyezi a szkriptek működtetését, mindaddig, amíg azok a tervezett weboldalról származnak, kielégítve a SOP által feltett kérdéseket.A dokumentum vagy a weboldal konkrét portszáma a szkript futtatásához.A domain név a weboldal konkrét neve.Ezt általában a www előtag előzi meg.Az alkalmazásréteg protokoll a csatlakozási módszer;Például a HyperText Transfer Protocol (HTTP) vagy a File Transfer Protocol (FTP).Végül, a portszám a port meghatározott száma, amelyen keresztül a kapcsolat zajlik.Ha ez a három dolog kijelentkezik, a szkript fut;Ellenkező esetben az SOP megakadályozza, hogy működjön.Bizonyos típusú hackelési támadások, például a domain névkiszolgáló újjáélesztése és a proxyk lehetővé teszik a csalárd webhely számára, hogy legitimként jelentkezzen.Ez az oka annak, hogy a SOP -t csak egy védelmi vonalnak szabadnak tekinteni az online fenyegetésekkel szemben.