Перейти к содержанию

Обсуждение техники Apple


den_prox

Рекомендуемые сообщения

В iOS 6 присутствует ошибка кеширования ответов на POST запросы.

 

Ошибка привела к тому, что приложения на устройстве, которые используют функционал Ajax, работают некорректно.

 

Эксперт в области web-разработки и член совета директоров IETF HTTPbis Working Group Марк Ноттингем (Mark Nottingham) заявил, что в операционной системе iOS 6, которую на прошлой неделе представила корпорация Apple, присутствует функция кеширования всех ответов на POST запросы.

 

Эта функция работает даже в том случае, если в заголовке запроса прописан запрет на кеширование, что привело к неполадкам функционала Ajax в приложениях на устройстве.

 

По словам Ноттингема, наличие функции кеширования ответов на POST запросы нарушает спецификации HTTP/1.1 RFC 2616 , в которых сказано, что ответы на HTTP POST запросы могут кешироваться только при реализации Cache-Control либо времени истечения срока действия полей заголовка.

 

Источник: http://www.securitylab.ru/news/430390.php

Ссылка на комментарий
Поделиться на другие сайты

Скажу большее - на дорогих авто (от нескольких млн. рублей) изменение цвета хрома (например в голубоватые пятны) считается нормальным. Мойте мылом и губкой ручками.... А тут какой то сраный iPhone.

 

Производители почти всего, что можно уже не смотрят на мелкие и не особо косяки свои. Не нравится покупателю - купи другое. Их это не парит не капли.

Изменено пользователем Lacoste
Ссылка на комментарий
Поделиться на другие сайты

Их это не парит не капли
Правильно. Но до момента пока не начнут падать прибыли. Вывод: производитель работает ради прибыли и выкачивания кармана потребителя. В связи с чем абсолютно формальный подход к людям. И Апл на этом поприще "впереди планеты всей".
Ссылка на комментарий
Поделиться на другие сайты

Правильно. Но до момента пока не начнут падать прибыли. Вывод: производитель работает ради прибыли и выкачивания кармана потребителя. В связи с чем абсолютно формальный подход к людям. И Апл на этом поприще "впереди планеты всей".

Тем, кто является массовыми производителями - на это пофиг. Ладно, если штучное производство или "завоевание" рынка, а когда все есть - пофиг на потребителей. Уйдут одни, придут другие - ведь у других производителей качество не лучше... ;)

Ссылка на комментарий
Поделиться на другие сайты

Тем, кто является массовыми производителями - на это пофиг. Ладно, если штучное производство или "завоевание" рынка, а когда все есть - пофиг на потребителей.
На снижение прибыли пофиг? Это на главное то, ради чего всё? :crazy:

 

Штучное производство, это уже не производство это ремесло или искусство. При завоевании рынка то же самое, что и при доминировании на нём - цели неизменны.

 

Уйдут одни, придут другие - ведь у других производителей качество не лучше... ;)
В этом то и проблема. Принцип у всех один, только каждый замазывает его имиджем по-разному. Изменено пользователем Nesser
Ссылка на комментарий
Поделиться на другие сайты

Яж писал - уйдут одни, придут другие.
То есть производителю пофиг, какая у него прибыль и вообще падает она или растёт? Ну разориться, ну и пофиг, конкурент всегда на готове место занять))) Альтруисты, блин?))
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      Не так давно на нашем блоге для ИБ-исследователей Securelist вышел пост об атаке на российские промышленные предприятия с использованием бэкдора PhantomPyramid, которую наши эксперты с высокой степенью уверенности атрибутируют группе Head Mare. Атака была достаточно стандартной — письмо, якобы содержащее конфиденциальную информацию плюс архив со зловредом, пароль для распаковки которого находится прямо в теле письма. Но интересен способ, при помощи которого злоумышленники прятали свой вредоносный код в, казалось бы, безобидном файле, — для этого они использовали технику polyglot.
      Что такое техника polyglot
      В матрице MITRE ATT&CK polyglot-файлы описываются как файлы, относящиеся сразу к нескольким типам и работающие по-разному в зависимости от приложения, в котором они запущены. Используются они для маскировки зловредов — для пользователя, а также для некоторых защитных механизмов они могут выглядеть как что-то совершенно безопасное, например картинка или документ. А по факту внутри находится вредоносный код. Причем код может быть написан сразу на нескольких языках программирования.
      Злоумышленники используют самое разное сочетание форматов. Компания Unit42 исследовала атаку с применением файла контекстной справки в формате Microsoft Compiled HTML Help (расширение .chm), который одновременно является HTML-приложением (файлом в формате .hta). Исследователи также описывают применение картинки в формате .jpeg, внутри которой по факту находится PHP-архив .phar. В случае с атакой, исследованной нашими экспертами, внутри архива .zip был спрятан исполняемый код.
      .
      View the full article
    • Мирный Атом
      Автор Мирный Атом
      СЕЗОН ПРОГНОЗОВ
      2 0 2 5
      Данная тема создана для обсуждения грядущего конкурса по чемпионату мира «Формулы-1»  (F1). Описание конкурса и подробные его условия озвучены в теме конкурса. 

      Хотелось бы услышать ваши пожелания, прогнозы и видения на сезон 2025. 
    • Мирный Атом
      Автор Мирный Атом
      СЕЗОН ПРОГНОЗОВ
      2 0 2 4
      Данная тема создана для обсуждения грядущего конкурса по чемпионату мира «Формулы-1»  (F1). Описание конкурса и подробные его условия озвучены в теме конкурса. 

      Хотелось бы услышать ваши пожелания, прогнозы и видения на сезон 2024. 
       
    • Pomka.
      Автор Pomka.
      короче простым клубням тут не место ?
    • MiStr
      Автор MiStr
      Здесь принимаются заявки на участие и проходит обсуждение программы «Развитие сообществ клуба в мессенджерах».
×
×
  • Создать...