Sicurezza nei trasferimenti di denaro e nello scambio di dati che avvengono tra commerciante ed acquirente. Sono queste le “tare” che frenano lo sviluppo del commercio elettronico. Le metodologie di pagamento utilizzate sono il bonifico bancario, il contrassegno o la carta di credito ed è proprio quest’ultimo il sistema potenzialmente più fragile. Lo scambio di codici necessario per la riscossione dell’importo può facilmente essere oggetto di manomissioni e frodi.
Sicurezza in crescita per i siti e-commerce
Sicurezza WordPress: come eliminare il TimThumb Hack
Nel mese di agosto la sicurezza di WordPress è stata minacciata da TimThumb Hack, un problema relativo all’omonimo script per il resize di immagini, risolto con l’aggiornamento a TimThumb 2.0.
Aruba down per un incendio nella sala UPS
Il più grande provider di servizi per il web in Italia, Aruba, nella giornata di oggi è stato costretto è togliere la corrente alle sale server in seguito ad un incendio sviluppatosi nelle tre sale UPS. Il down di tutti i servizi dei clienti Aruba è iniziato alle alle 4 del mattino ed è proseguito per tutta la giornata di oggi.
Autenticare richieste HTTP con HMAC
Tempo fa abbiamo realizzato un servizio per chiamare procedure remote tramite JSON-RPC, ma il protocollo non prevede alcun metodo di autenticazione.
Il compito di garantire l’autenticità del messaggio è lasciato al programmatore, che può, ad esempio, scegliere uno dei metodi tradizionali che utilizzano il protocollo HTTP, come Basic access authentication o il poco più sicuro Digest access authentication.
Oggi vedremo come implementare il sistema di autenticazione HMAC.



