¿Se considera RMI una entrada no confiable incluso con TLS?

2

Si una aplicación tiene una API de RMI que se usa internamente (servidores que se comunican entre sí), ¿la información proveniente de esas llamadas se considera confiable o aún se requiere validación?

No puedo encontrar muchos detalles en línea sobre esto. Parece que OWASP menciona que es no es de confianza , pero no sé cómo podría ser peligroso si no lo es. expuesto públicamente Además, cada conexión está asegurada con TLS. Si no es de confianza, ¿puede alguien explicar por qué?

    
pregunta rcalita 25.09.2017 - 14:27
fuente

1 respuesta

0

Basado en el comentario de gowenfawr y en algunos comentarios de alguien que trabaja en seguridad, parece que RMI generalmente se considera no confiable a menos que la conexión siempre esté cifrada y autenticada.

    
respondido por el rcalita 12.10.2017 - 15:01
fuente

Lea otras preguntas en las etiquetas