WS-Policy

Das ist der Eintrag dazu aus unserem IT-Kommunikationslexikon:


WS-Policy ist eine Spezifikation des W3C im Rahmen der Web Service Spezifikationen. Sie ermöglich einem Serviceanbieter, die Richtlinien bezüglich Sicherheit, Qualität und Version seines Services in Form von maschinenlesbaren XML-Daten für den Servicenutzer bereitzustellen. Umgekehrt kann auch der Servicenutzer seine entsprechenden Anforderungen in XML spezifizieren. Diese Policies werden dann an entsprechenden Stellen in die WSDL-Beschreibung des Service (oder auch im BPEL-Prozess) eingefügt und gelten als Mindestrichtlinien auch für alle in der Hierarchie tiefer stehenden Elemente. Zur Laufzeit wird zwischen Serviceanbieter und Servicenutzer ausgehandelt, was die effektive Policy als Kompromiss dieser beiden Beschreibungen wird.

Aktuelle Beiträge

Schwachstelle: Datenklau bei Copilot möglich

Eine Angriffsmethode namens "Reprompt" ermöglichte es, Sicherheitsmechanismen in Microsoft Copilot Personal zu umgehen und sensible Nutzerdaten abzugreifen. Hierfür genügte der Klick auf einen Link ohne weiteres Zutun der Nutzer. Selbst nach dem Schließen des Copilot-Tabs blieb der Zugriff von außen bestehen. Microsoft hat die Schwachstelle inzwischen geschlossen.