Size: a a a

2020 October 01

А

Александр in QA juniors
Samvel Osipyan
парни, давайте спокойно дисскусировать..) рассуждаем и пытаемся выяснить истину
истина в том что конфиденциальную информацию вы обязаны сохранить и точка
источник

И

Илья in QA juniors
Александр
истина в том что конфиденциальную информацию вы обязаны сохранить и точка
А может наоборот не сохранять?
источник

VA

Vadzim Anisimau in QA juniors
сохраниь в плане оставить конфеденциальной, а не гонять ее гетом
источник

А

Александр in QA juniors
Илья
А может наоборот не сохранять?
ну сделайте интернет магазин, и проводите оплату по гет запросу.
тут срок обеспечен!
источник

AG

Andrew Gasov in QA juniors
Александр
уверен
Давайте мысленный эксперимент.
У меня есть во внутреннем контуре продукта 2 сервиса, которые между собой общаются с помощью HTTP запросов друг к другу.
Они доступны только в ограниченном сегменте внутренней сети, их не открывают в браузере, что б что-то там писать в хистори, но при этом они, такие злодеи, передают друг другу инфу в открытом виде в урле.

Как это влияет на качество продукта?
источник

SO

Samvel Osipyan in QA juniors
Vadzim Anisimau
сохраниь в плане оставить конфеденциальной, а не гонять ее гетом
+, криптографическое шифрование или как умеет метод шифровать
источник

А

Александр in QA juniors
Andrew Gasov
Давайте мысленный эксперимент.
У меня есть во внутреннем контуре продукта 2 сервиса, которые между собой общаются с помощью HTTP запросов друг к другу.
Они доступны только в ограниченном сегменте внутренней сети, их не открывают в браузере, что б что-то там писать в хистори, но при этом они, такие злодеи, передают друг другу инфу в открытом виде в урле.

Как это влияет на качество продукта?
почитайте  о прослушке HTTP
источник

TA

Tumanov Alexey in QA juniors
Andrew Gasov
Давайте мысленный эксперимент.
У меня есть во внутреннем контуре продукта 2 сервиса, которые между собой общаются с помощью HTTP запросов друг к другу.
Они доступны только в ограниченном сегменте внутренней сети, их не открывают в браузере, что б что-то там писать в хистори, но при этом они, такие злодеи, передают друг другу инфу в открытом виде в урле.

Как это влияет на качество продукта?
Ну как правило есть такая служба, называется "информационная безопасность".

Их задача такие штуки обнаруживать и бить по голове за них.
источник

ОК

Ольга Колесникова... in QA juniors
То чувство, когда заваривается какой-то челлендж и ты хочешь в него попасть учеником, но у тебя еще 300 непрочитанных сообщений в этом чате. Набрали, да? 😅
источник

AG

Andrew Gasov in QA juniors
Александр
почитайте  о прослушке HTTP
Прослушке внутреннего HTTP трафика внутри контура приложения?
Ну, тогда, простите, гет параметры - наименьшая из ваших проблем.
источник

A

Andrey in QA juniors
Ольга Колесникова
То чувство, когда заваривается какой-то челлендж и ты хочешь в него попасть учеником, но у тебя еще 300 непрочитанных сообщений в этом чате. Набрали, да? 😅
Прямо сейчас отсеивают ))
источник

TA

Tumanov Alexey in QA juniors
Andrew Gasov
Давайте мысленный эксперимент.
У меня есть во внутреннем контуре продукта 2 сервиса, которые между собой общаются с помощью HTTP запросов друг к другу.
Они доступны только в ограниченном сегменте внутренней сети, их не открывают в браузере, что б что-то там писать в хистори, но при этом они, такие злодеи, передают друг другу инфу в открытом виде в урле.

Как это влияет на качество продукта?
И, да, пакеты http кто угодно может распарсить и вытащить Всю информацию.

Например, интернет-провайдер.
Или тот, кто установил перехват пакетов.
источник

AG

Andrew Gasov in QA juniors
Tumanov Alexey
Ну как правило есть такая служба, называется "информационная безопасность".

Их задача такие штуки обнаруживать и бить по голове за них.
Это, кстати, не ответ.
источник

AG

Andrew Gasov in QA juniors
Tumanov Alexey
И, да, пакеты http кто угодно может распарсить и вытащить Всю информацию.

Например, интернет-провайдер.
Или тот, кто установил перехват пакетов.
Интернет провайдер видит трафик, который вы гоняете между localhost:4545 и localhost:5000?
источник

SO

Samvel Osipyan in QA juniors
Andrew Gasov
Прослушке внутреннего HTTP трафика внутри контура приложения?
Ну, тогда, простите, гет параметры - наименьшая из ваших проблем.
теоритически может же кто-то внитри компании прослушать и узнать у другого пароль логин ))
источник

А

Александр in QA juniors
зачем усложнять если можно изначально сделать нормально?
источник

AG

Andrew Gasov in QA juniors
Александр
зачем усложнять если можно изначально сделать нормально?
Давайте вы всё таки сначала ответите на вопрос про то, какой вред это несет качеству продукта, а потом мы пойдем к следующим вопросам.
источник

AG

Andrew Gasov in QA juniors
Samvel Osipyan
теоритически может же кто-то внитри компании прослушать и узнать у другого пароль логин ))
Теоретически, кто-то может запустить сервис в дебаг-режиме через удаленный дебаггер и смотреть все переменные в рантайме.
источник

А

Александр in QA juniors
Andrew Gasov
Интернет провайдер видит трафик, который вы гоняете между localhost:4545 и localhost:5000?
провайдер не видит, а вы делаете продукт для локальной сети?
источник

TA

Tumanov Alexey in QA juniors
Andrew Gasov
Давайте вы всё таки сначала ответите на вопрос про то, какой вред это несет качеству продукта, а потом мы пойдем к следующим вопросам.
Ну потому что слив клиентской информации третьим лицам это уголовка.
Даже по недосмотру.

Качество такого продукта придется расхлёбывать юристам, например.
источник