论坛公告:应用容器安全指南(SP800-190)中文版   美国政府宣布禁用卡巴斯基软件   《中华人民共和国网络安全法》讨论帖   新手报到专用帖   【论坛公告】关于本站广告贴泛滥问题的整理通知   

当前时区为 UTC + 8 小时


发表新帖 回复这个主题  [ 10 篇帖子 ] 
作者 内容
 文章标题 : 同学们,有谁比较了解WEBQQ
帖子发表于 : 2011-01-17 17:59 
离线
高级用户

注册: 2003-11-12 13:28
最近: 2012-08-04 07:31
拥有: 929.70 安全币

奖励: 0 安全币
在线: 2825 点
帖子: 144
webqq可以说是一个基于web的os系统,不仅很好的整合了自身的产品线,也推出了类似于apple应用商店的服务,对此大家是否对此做过些研究,是否存在一些安全隐患?


--------本帖迄今已累计获得14安全币用户奖励--------


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 同学们,有谁比较了解WEBQQ
帖子发表于 : 2011-03-02 16:48 
离线
版主

注册: 2008-05-20 10:40
最近: 2015-07-20 17:49
拥有: 77.50 安全币

奖励: 198 安全币
在线: 2135 点
帖子: 117
WEBQQ说白了只是一种WEB的应用。WEB应用可能存在的技术性脆弱点,这个都应该也存在。

它的特别之处是他的IM业务及附属应用,可能在后台调用了很多的特定应用逻辑和QQ软件版公用的数据库。

他的安全问题,除了WEB安全通用的这部分外,应该是它自身业务带来的问题。比如将来WEBQQ是不是会出现通过WEB蠕虫来发送垃圾广告信息、是不是能出现身份欺骗、请求伪造、会不会泄露QQ用户的信息什么的。


--------本帖迄今已累计获得47安全币用户奖励--------


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 同学们,有谁比较了解WEBQQ
帖子发表于 : 2012-11-10 16:58 
离线
新手

注册: 2012-11-09 23:45
最近: 2015-03-02 15:31
拥有: 8.00 安全币

奖励: 0 安全币
在线: 136 点
帖子: 6
基于web的os系统?
第一次听这个说法,哈哈


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 同学们,有谁比较了解WEBQQ
帖子发表于 : 2012-11-11 17:23 
离线
新手

注册: 2012-08-28 23:33
最近: 2014-03-24 13:29
拥有: 108.00 安全币

奖励: 0 安全币
在线: 223 点
帖子: 14
一个基于WEB 的OS?


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 同学们,有谁比较了解WEBQQ
帖子发表于 : 2012-11-11 18:59 
离线
顶级用户

关注按钮

注册: 2005-06-29 22:32
最近: 2017-06-11 20:54
拥有: 9,372.60 安全币

奖励: 1067 安全币
在线: 5485 点
帖子: 1296
地址: www.youxia.org
我认可楼主提出的话题,WEBQQ实际上,就是个WEBOS
里面的应用,貌似多数都在用Ajax在做
所以……基本上,目前阶段的安全性不会太高。。。


--------本帖迄今已累计获得35安全币用户奖励--------


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 同学们,有谁比较了解WEBQQ
帖子发表于 : 2013-04-27 16:20 
离线
初级用户

注册: 2008-05-14 10:08
最近: 2017-10-27 12:49
拥有: 267.20 安全币

奖励: 0 安全币
在线: 1114 点
帖子: 23
agoago2009 写道:
基于web的os系统?
第一次听这个说法,哈哈


感觉你对这个说法很惊奇啊~~~


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 同学们,有谁比较了解WEBQQ
帖子发表于 : 2013-04-27 16:46 
离线
高级用户

注册: 2009-03-03 22:26
最近: 2016-05-26 17:09
拥有: 2,715.00 安全币

奖励: 13 安全币
在线: 3373 点
帖子: 156
如果要在公司内封掉此类应用,是否有技术屏障?
封掉目标服务器IP?


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 同学们,有谁比较了解WEBQQ
帖子发表于 : 2013-04-27 17:00 
离线
顶级用户

关注按钮

注册: 2007-01-08 13:25
最近: 2014-07-21 09:07
拥有: 5,843.10 安全币

奖励: 7602 安全币
在线: 7329 点
帖子: 796
hao_yi 写道:
WEBQQ说白了只是一种WEB的应用。WEB应用可能存在的技术性脆弱点,这个都应该也存在。

它的特别之处是他的IM业务及附属应用,可能在后台调用了很多的特定应用逻辑和QQ软件版公用的数据库。

他的安全问题,除了WEB安全通用的这部分外,应该是它自身业务带来的问题。比如将来WEBQQ是不是会出现通过WEB蠕虫来发送垃圾广告信息、是不是能出现身份欺骗、请求伪造、会不会泄露QQ用户的信息什么的。

呵呵,主要关注web漏洞导致qq盗用,其他的安全危险和客户端安全问题一样。
另,什么时候结婚啊?嘿嘿。。。


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 同学们,有谁比较了解WEBQQ
帖子发表于 : 2013-04-28 08:42 
离线
高级用户

关注按钮

注册: 2009-01-15 13:02
最近: 2017-06-05 11:20
拥有: 5,781.60 安全币

奖励: 72 安全币
在线: 5332 点
帖子: 254
wangxiaosamy 写道:
如果要在公司内封掉此类应用,是否有技术屏障?
封掉目标服务器IP?

现在已经不是问题了吧 好多上网行为产品都可以封掉 如果技术够强通过分析其应用特征并对其进行封堵 也可以做到


--------本帖迄今已累计获得37安全币用户奖励--------


回到顶部
 奖励本帖 用户资料  
 
 文章标题 : Re: 同学们,有谁比较了解WEBQQ
帖子发表于 : 2013-04-28 09:55 
离线
初级用户

关注按钮

注册: 2012-02-12 15:56
最近: 2013-06-05 14:43
拥有: 2,550.00 安全币

奖励: 0 安全币
在线: 1121 点
帖子: 59
最近的思科ISE技术其实就在解决这个问题,包括我相信其他厂家也会有相应的产品,就是微应用管理,实际上WEBqq属于web2.0技术,很多应用披着80端口的羊皮就跟着进来了,导致传统防火墙无法进行有效的管控和安全防护,那么我们就要结合上新的防火墙技术与深层检测、AAA等技术对混载在web流量上的微应用进行控制和安全保护。


--------本帖迄今已累计获得37安全币用户奖励--------


回到顶部
 奖励本帖 用户资料  
 
显示帖子 :  排序  
发表新帖 回复这个主题  [ 10 篇帖子 ] 

当前时区为 UTC + 8 小时


在线用户

正在浏览此版面的用户:没有注册用户 和 2 位游客


不能 在这个版面发表主题
不能 在这个版面回复主题
不能 在这个版面编辑帖子
不能 在这个版面删除帖子
不能 在这个版面提交附件

前往 :  
cron
华安信达(CISPS.org) ©2003 - 2012