Qualys

Security CommunityLa communauté des experts sécuritéen savoir plus

SecurityVibesQualys Community

Left content

Opera Unite, un danger pour l’entreprise ?

auteur de l'article Jerome Saiz , dans la rubrique Produits & Technologies

Commentaires Commentaires fermés sur Opera Unite, un danger pour l’entreprise ?

Unite, le nouveau navigateur d’Opera, est décrit par son éditeur comme « une technologie collaborative qui utilise un serveur web compact intégré au navigateur web local afin de partager des services et du contenu ».

Concrètement, le navigateur intègre un serveur web lié à un proxy géré par Opera et grâce auquel l’utilisateur peut partager depuis son poste de travail des fichiers, de la musique, discuter ou laisser des notes à d’autres utilisateurs, en mode peer-to-peer. Et grâce à une API publique (qui d’ailleurs ne nécessite a priori pas de disposer d’Unite pour être exploitée), il est possible aux développeurs de créer de nouveaux services de partage pour cette nouvelle technologie.

Si vos utilisateurs sont libres d’installer le navigateur de leur choix, un passage par la documentation d’Opera Unite pourra se révéler instructif. Un exemple parmi d’autres, tiré de la documentation pour l’API d’I/O :

« Instead of accessing the file system directly, this API uses a concept of mount points. In order to access parts of a disk, it must first be mounted as a mount point in a virtual filesystem.

WARNING: Once mounted, the mount point will be read-write unless the underlying file system defines it to be read-only. Be careful to protect your data by controlling how data gets written to them. You should supply some sort of authentication of users who access these directories and be careful to not leave code open to exploitation ».

Oui, tout cela se passe sur le poste de travail via un navigateur…

A lire : une bonne introduction sur le site développeurs de l’éditeur (en anglais)


Vous avez aimé cet article?

Cliquez sur le bouton J'AIME ou partagez le avec vos amis!

Notez L'article

Participez ou lancez la discussion!

Les commentaires sont fermés.

Catégories

Étiquettes

Archives

Ce site est une archive des messages à SecurityVibes de Septembre 2000 à Juillet 2014. S'il vous plaît visitez le Qualys Community pour les dernières nouvelles.