首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >将评论服务(如Disqus)嵌入到我们的站点中会有安全风险吗?

将评论服务(如Disqus)嵌入到我们的站点中会有安全风险吗?
EN

Security用户
提问于 2012-05-15 20:55:37
回答 3查看 1.2K关注 0票数 5

注释服务(如Disqus、IntenseDebate等)会给公司带来安全风险吗?

编辑:将这些服务嵌入企业网站会带来什么风险?

EN

回答 3

Security用户

回答已采纳

发布于 2012-05-16 00:33:30

对最初问题的回答是:不,使用Disqus等不会给员工带来安全风险--至少,不会比任何其他形式的交流更安全。

当然,如果雇员在这些系统上发布敏感的公司信息,那么这可能会损害公司的利益。但你也可以对任何其他沟通方式说同样的话。希望你能训练员工不要这样做,并且可以依靠他们变得明智。

对经过编辑的问题的回答:是的,将这些服务嵌入公司的网站是一种安全风险。嵌入它们的方式是嵌入一些Javascript并在您的web域中运行它。因为Javascript可以访问您的网站、网站的cookie、您网站上的用户密码等,这就需要对Javascript完全信任。如果第三方评论提供者(例如Disqus)是恶意的或遭受安全漏洞,它可以使用它必须的访问攻击您的网页和您的用户。有关更多细节,请参见的第三方Widget安全常见问题

票数 10
EN

Security用户

发布于 2012-12-19 22:22:30

添加到“D.W.”S的伟大答案..。

如果您的公司受到监管,并且要求所有通信都由第三方审计,那么这可能是一个问题。

例如,FINRA要求财务顾问将所有通信记录下来,并由SMARSH这样的人进行监控。在电子邮件之外实现这样的遵从性解决方案是一个令人头疼的问题,这取决于合规人员的需求。

我建议逐个部门或业务部门检查一下。

票数 3
EN

Security用户

发布于 2012-05-24 20:00:11

我个人认为使用Disqus更安全。你问我的逻辑?这很简单。Disqus为您提供了一些流行的服务,您可以使用这些服务登录,如Facebook、OpenID等。我宁愿使用存储在它们服务器上的凭据,也不愿使用一些我无法验证的完全随机站点的安全性。我并不是说Disqus提供的服务很受欢迎,因为它们是安全的,我只是认为它们有更多的时间来纠正和改进它们的安全性。当然也有例外。

票数 -1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/15005

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档