Как стать автором
Поиск
Написать публикацию
Обновить
6
0
Михаил Парфенов @MikhailParfenov

Application Security Architect

Отправить сообщение

Frontend Risks #1: CMS Битрикс отправляет данные ваших клиентов в Ирландию

Уровень сложностиПростой
Время на прочтение6 мин
Количество просмотров4.7K

В результате проведенного мной исследования безопасности 3000 российских frontend-приложений было обнаружено, что CMS Битрикс более 11 лет передает персональные данные посетителей сайтов на территорию Ирландии. Компании рискуют получить штрафы Роскомнадзора за трансграничную передачу данных без уведомления регулятора.

Читать далее

Content Security Policy (CSP) защитит от js-снифферов и утечек?

Уровень сложностиПростой
Время на прочтение8 мин
Количество просмотров2K

Довольно часто встречаю утверждение о том, что настроенная Content Security Policy (CSP) – достаточное и надежное средство защиты frontend-приложений от большинства существующих угроз.

Поговорим о задачах CSP и на практике проверим, защитит ли CSP от кражи данных с web-страницы js-сниффером.

Читать далее

Информация

В рейтинге
1 609-й
Откуда
Санкт-Петербург, Санкт-Петербург и область, Россия
Зарегистрирован
Активность