Security Blog

The latest news and insights from Google on security and safety on the Internet

Content hosting for the modern web

29 สิงหาคม 2555
Share on Twitter Share on Facebook
Google

18 ความคิดเห็น :

oam กล่าวว่า...

Interesting...
What about using a subdomain and having authentication cookies tied to *.domain.com with the HTTPOnly flag set? It does sound risky but I can't think of any attack.

29 สิงหาคม 2555 เวลา 13:37
Unknown กล่าวว่า...

It not only sounds risky, hosting user content on sub domains is risky. I've seen several times that this has opened the way to exploitation of session fixation issues. There are further attack vectors as cross domain policies, CORS or document.domain for such setups.

So putting user provided content in a separate domain is an very good idea.

29 สิงหาคม 2555 เวลา 14:09
Michal Zalewski กล่าวว่า...

oam: it's an improvement, but there are at least two problems with just using something like http[s]://userfiles.example.com/predictable_URL.pdf:

1) If the attacker knows the URL of any interesting private document within userfiles.example.com, and can host his own malicious file in the same origin, it is fairly easy to steal sensitive data.

2) Although httponly cookies can't be read back by scripts (spare for semi-frequent plugin bugs), they can be typically overwritten with some minimal effort - which will often have very serious consequences, especially for complex web apps.

29 สิงหาคม 2555 เวลา 14:25
oam กล่าวว่า...

Yeah it makes sense. Thanks !

29 สิงหาคม 2555 เวลา 14:37
Unknown กล่าวว่า...

Was the "Byte Order Mark (BOM) vulnerability reported to us by Masato Kinugawa" described anywhere in more detail?

29 สิงหาคม 2555 เวลา 18:35
Michal Zalewski กล่าวว่า...

Probably not in English :-) But the basic idea is that Internet Explorer would give precedence to BOM indicators in the file over charset= value present in Content-Type or META, allowing many documents to suddenly become UTF-7 or so.

I believe that Microsoft folks changed this behavior earlier this year.

29 สิงหาคม 2555 เวลา 19:02
Will Sargent กล่าวว่า...

To oam's question about subdomains, I believe that if you allow this and you have loose cookie rules, you are vulnerable to cookie tossing, aka "Same Origin Policy Abuse Techniques".

http://webapp-hardening.heroku.com/cookietossing

30 สิงหาคม 2555 เวลา 04:34
Nathan Belomy กล่าวว่า...

The internet takes the path of Linux/Unix. All the design flaws will be changed in time. Changing the entire internet protocol suite is option 2. Think about writing a replacement for TCP/IP, it's a funny one.

31 สิงหาคม 2555 เวลา 14:31
ไม่ระบุชื่อ กล่าวว่า...

Very informative post! Thanks a lot!

13 กันยายน 2555 เวลา 04:53
Unknown กล่าวว่า...

very informative point here.

15 กันยายน 2555 เวลา 04:20
Web Hosting India กล่าวว่า...

Security is one of the major issue with my website, I had my website with only HTML and was not using any dynamic feature expect some little things. After a good start I start to get success online and decide to go with a wordpress website, but within a few week after my new website launch, I felt real setback because my website was showing error and showing some hack message. Don't know enough about these, my developer fail to handle the situation so I got the website restored by my web host, but I am still worried if it will became much worse then ?

28 กรกฎาคม 2556 เวลา 13:32
Unknown กล่าวว่า...

It’s great to see good information being shared and also to see fresh, creative ideas that have never been done before.

Hosting Services Karachi

31 ตุลาคม 2556 เวลา 07:21
ไม่ระบุชื่อ กล่าวว่า...

I would like to say this is an excellent site that I have ever come across. Very informative. Please write more so that we can get more details.

Web Hosting

20 พฤศจิกายน 2556 เวลา 06:26
Chris กล่าวว่า...

Hey! This post couldn’t be written any better! Reading through this post reminds me of my good old room mate! He always kept talking about this. I will forward this article to him. Pretty sure he will have a good read. Many thanks for sharing!

Check also domeinnaam check Thanks!

5 มกราคม 2557 เวลา 21:48
Unknown กล่าวว่า...

Thank you buddy for sharing this stuff..

Linux Reseller

26 มกราคม 2557 เวลา 07:36
Unknown กล่าวว่า...

Ideally i think companies begin up with shared hosting services and move up to VPS /dedicated hosting. A nice brief on all types of hosting!

7 เมษายน 2557 เวลา 01:15
Unknown กล่าวว่า...

I think the web takes the way of Linux/Unix. All the outline defects will be changed in time. Changing the whole web convention suite is alternative 2. Ponder composing a swap for TCP/IP, its an amusing one. for more detail Click Here

21 พฤษภาคม 2557 เวลา 09:27
Unknown กล่าวว่า...

At first glance cheap web hosting may seem unenchanting, however its study is a necessity for any one wishing to intellectually advance beyond their childhood. Though cheap web hosting is a favourite topic of discussion amongst monarchs, presidents and dictators, cheap web hosting is not given the credit if deserves for inspiring many of the worlds famous painters. The juxtapositioning of cheap web hosting with fundamental economic, social and political strategic conflict draws criticism from the easily lead, many of whom blame the influence of television.

17 กรกฎาคม 2557 เวลา 13:13

แสดงความคิดเห็น

  

ป้ายกำกับ


  • AI Security
  • android
  • android security
  • android tr
  • app security
  • big data
  • biometrics
  • blackhat
  • C++
  • chrome
  • chrome enterprise
  • chrome security
  • connected devices
  • CTF
  • diversity
  • encryption
  • federated learning
  • fuzzing
  • Gboard
  • google play
  • google play protect
  • hacking
  • interoperability
  • iot security
  • kubernetes
  • linux kernel
  • memory safety
  • Open Source
  • pha family highlights
  • pixel
  • privacy
  • private compute core
  • Rowhammer
  • rust
  • Security
  • security rewards program
  • #sharethemicincyber
  • sigstore
  • spyware
  • supply chain
  • #supplychain #security #opensource
  • targeted spyware
  • tensor
  • Titan M2
  • VDP
  • vulnerabilities
  • workshop


Archive


  •     2026
    • เม.ย.
    • มี.ค.
    • ก.พ.
    • ม.ค.
  •     2025
    • ธ.ค.
    • พ.ย.
    • ต.ค.
    • ก.ย.
    • ส.ค.
    • ก.ค.
    • มิ.ย.
    • พ.ค.
    • เม.ย.
    • มี.ค.
    • ก.พ.
    • ม.ค.
  •     2024
    • ธ.ค.
    • พ.ย.
    • ต.ค.
    • ก.ย.
    • ส.ค.
    • ก.ค.
    • มิ.ย.
    • พ.ค.
    • เม.ย.
    • มี.ค.
    • ก.พ.
    • ม.ค.
  •     2023
    • ธ.ค.
    • พ.ย.
    • ต.ค.
    • ก.ย.
    • ส.ค.
    • ก.ค.
    • มิ.ย.
    • พ.ค.
    • เม.ย.
    • มี.ค.
    • ก.พ.
    • ม.ค.
  •     2022
    • ธ.ค.
    • พ.ย.
    • ต.ค.
    • ก.ย.
    • ส.ค.
    • ก.ค.
    • มิ.ย.
    • พ.ค.
    • เม.ย.
    • มี.ค.
    • ก.พ.
    • ม.ค.
  •     2021
    • ธ.ค.
    • พ.ย.
    • ต.ค.
    • ก.ย.
    • ส.ค.
    • ก.ค.
    • มิ.ย.
    • พ.ค.
    • เม.ย.
    • มี.ค.
    • ก.พ.
    • ม.ค.
  •     2020
    • ธ.ค.
    • พ.ย.
    • ต.ค.
    • ก.ย.
    • ส.ค.
    • ก.ค.
    • มิ.ย.
    • พ.ค.
    • เม.ย.
    • มี.ค.
    • ก.พ.
    • ม.ค.
  •     2019
    • ธ.ค.
    • พ.ย.
    • ต.ค.
    • ก.ย.
    • ส.ค.
    • ก.ค.
    • มิ.ย.
    • พ.ค.
    • เม.ย.
    • มี.ค.
    • ก.พ.
    • ม.ค.
  •     2018
    • ธ.ค.
    • พ.ย.
    • ต.ค.
    • ก.ย.
    • ส.ค.
    • ก.ค.
    • มิ.ย.
    • พ.ค.
    • เม.ย.
    • มี.ค.
    • ก.พ.
    • ม.ค.
  •     2017
    • ธ.ค.
    • พ.ย.
    • ต.ค.
    • ก.ย.
    • ก.ค.
    • มิ.ย.
    • พ.ค.
    • เม.ย.
    • มี.ค.
    • ก.พ.
    • ม.ค.
  •     2016
    • ธ.ค.
    • พ.ย.
    • ต.ค.
    • ก.ย.
    • ส.ค.
    • ก.ค.
    • มิ.ย.
    • พ.ค.
    • เม.ย.
    • มี.ค.
    • ก.พ.
    • ม.ค.
  •     2015
    • ธ.ค.
    • พ.ย.
    • ต.ค.
    • ก.ย.
    • ส.ค.
    • ก.ค.
    • มิ.ย.
    • พ.ค.
    • เม.ย.
    • มี.ค.
    • ก.พ.
    • ม.ค.
  •     2014
    • ธ.ค.
    • พ.ย.
    • ต.ค.
    • ก.ย.
    • ส.ค.
    • ก.ค.
    • มิ.ย.
    • เม.ย.
    • มี.ค.
    • ก.พ.
    • ม.ค.
  •     2013
    • ธ.ค.
    • พ.ย.
    • ต.ค.
    • ส.ค.
    • มิ.ย.
    • พ.ค.
    • เม.ย.
    • มี.ค.
    • ก.พ.
    • ม.ค.
  •     2012
    • ธ.ค.
    • ก.ย.
    • ส.ค.
    • มิ.ย.
    • พ.ค.
    • เม.ย.
    • มี.ค.
    • ก.พ.
    • ม.ค.
  •     2011
    • ธ.ค.
    • พ.ย.
    • ต.ค.
    • ก.ย.
    • ส.ค.
    • ก.ค.
    • มิ.ย.
    • พ.ค.
    • เม.ย.
    • มี.ค.
    • ก.พ.
  •     2010
    • พ.ย.
    • ต.ค.
    • ก.ย.
    • ส.ค.
    • ก.ค.
    • พ.ค.
    • เม.ย.
    • มี.ค.
  •     2009
    • พ.ย.
    • ต.ค.
    • ส.ค.
    • ก.ค.
    • มิ.ย.
    • มี.ค.
  •     2008
    • ธ.ค.
    • พ.ย.
    • ต.ค.
    • ส.ค.
    • ก.ค.
    • พ.ค.
    • ก.พ.
  •     2007
    • พ.ย.
    • ต.ค.
    • ก.ย.
    • ก.ค.
    • มิ.ย.
    • พ.ค.

Feed

Follow
Give us feedback in our Product Forums.
  • Google
  • Privacy
  • Terms