Браузер Mozilla Firefox получил новую технологию защиты от веб-атак |
06.10.2009 12:55
Разработчики популярного браузера усовершенствовали защиту альфа-версии Firefox 3.7.
Защита осуществляется с помощью специального фреймворка Content Security Policy (CSP), который предотвращает так называемый межсайтовый скриптинг (XSS). Также новая технология обеспечивает поддержку CSP-браузеров, которые защищают от клик-джекинга и мониторинга пакетов.
Кроме того, спецификация CSP описывает структуру нового HTTP-заголовка, в котором веб-мастер может указать те сценарии, которые разрешены на сайте. Также веб-мастер определяет, к каким внешним ресурсам может обращаться код веб-страницы в случае необходимости вставки элементов (к примеру, баннеров или новостных блоков).
Как отмечает куратор программы безопасности Mozilla Брэндон Стерн (Brandon Sterne), реализация CSP сходна с технологией защиты расширения NoScript. Напомним, что это приложение блокирует несанкционированное выполнение кода JavaScript, Java и Flash. Стоит отметить, что технология CSP, в отличие от NoScript, дает возможность самостоятельно настроить сайт с точки зрения безопасности.
В настоящее время Mozilla предлагает всем заинтересованным веб-разработчикам и специалистам в области безопасности протестировать новую технологию.
Источник: DailyComm
Защита осуществляется с помощью специального фреймворка Content Security Policy (CSP), который предотвращает так называемый межсайтовый скриптинг (XSS). Также новая технология обеспечивает поддержку CSP-браузеров, которые защищают от клик-джекинга и мониторинга пакетов.
Кроме того, спецификация CSP описывает структуру нового HTTP-заголовка, в котором веб-мастер может указать те сценарии, которые разрешены на сайте. Также веб-мастер определяет, к каким внешним ресурсам может обращаться код веб-страницы в случае необходимости вставки элементов (к примеру, баннеров или новостных блоков).
Как отмечает куратор программы безопасности Mozilla Брэндон Стерн (Brandon Sterne), реализация CSP сходна с технологией защиты расширения NoScript. Напомним, что это приложение блокирует несанкционированное выполнение кода JavaScript, Java и Flash. Стоит отметить, что технология CSP, в отличие от NoScript, дает возможность самостоятельно настроить сайт с точки зрения безопасности.
В настоящее время Mozilla предлагает всем заинтересованным веб-разработчикам и специалистам в области безопасности протестировать новую технологию.
Источник: DailyComm
-
29.09.2023
-
18.09.2023
-
11.09.2023
-
29.06.2023
-
25.04.2023
-
29.03.2023
-
27.03.2023
-
23.03.2023
-
17.03.2023
-
01.03.2023
-
23.01.2023
-
21.12.2022
-
27.09.2022
-
21.06.2022
-
20.05.2022