自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Mozilla瀏覽器引入新技術(shù)處理跨站腳本漏洞威脅

原創(chuàng)
安全
Mozilla的安全工程師們正在開(kāi)發(fā)新技術(shù)以避免一些由于Web應(yīng)用程序漏洞產(chǎn)生的安全威脅,最典型的就是現(xiàn)在四處肆虐的跨站攻擊。

【51CTO.com獨(dú)家翻譯】Mozilla的安全工程師們正在開(kāi)發(fā)新技術(shù)以避免一些由于Web應(yīng)用程序漏洞產(chǎn)生的安全威脅,最典型的就是現(xiàn)在四處肆虐的跨站攻擊。

這個(gè)名為“內(nèi)容安全策略”(Content Security Policy)項(xiàng)目的宗旨是提供一種機(jī)制,能夠讓各站點(diǎn)明確標(biāo)示出哪些內(nèi)容是合法的,從而杜絕跨站攻擊。它也可以用于防范點(diǎn)擊劫持(clickjacking)和數(shù)據(jù)包嗅探攻擊(packet sniffing attack)。 參見(jiàn):網(wǎng)絡(luò)攝像頭劫持演示突顯點(diǎn)擊劫持威脅

通過(guò)以下手段,“內(nèi)容安全策略”使得服務(wù)器管理員可以減少甚至消除跨站攻擊:

1.網(wǎng)站管理員指定哪些域是可信的腳本來(lái)源。

2.瀏覽器只執(zhí)行來(lái)自白名單地址的腳本文件,其它的如內(nèi)嵌腳本和HTML元素的事 件處理屬性這些,全都會(huì)被忽略。

注意:在“內(nèi)容安全策略”(CSP)中,不使用HTML屬性并不會(huì)影響事件處理機(jī)。

3.那些不想在頁(yè)面內(nèi)包含JavaScript代碼的網(wǎng)站可以關(guān)閉全部的腳本功能。

所謂點(diǎn)擊劫持,是指使用一個(gè)不可見(jiàn)的、隱藏的有害頁(yè)面,去響應(yīng)用戶的點(diǎn)擊。為了避免點(diǎn)擊劫持,Mozilla的“內(nèi)容安全策略”將會(huì)允許站點(diǎn)指定哪些地址可以嵌入資源。

開(kāi)源集團(tuán)(open-source group)介紹,“內(nèi)容安全策略”將完全向后兼容,對(duì)那些不支持這一特性的網(wǎng)站也完全兼容。

【51CTO.COM 獨(dú)家翻譯,轉(zhuǎn)載請(qǐng)注明出處及作者!】

責(zé)任編輯:許鳳麗 來(lái)源: 51CTO.com
相關(guān)推薦

2009-03-31 09:06:21

2011-06-21 16:52:48

2009-03-05 09:43:04

Mozilla手機(jī)瀏覽器Fennec

2022-02-07 15:37:30

元宇宙MozillaVR 瀏覽器

2014-01-16 11:09:17

2020-12-21 09:40:06

腳本攻擊XSS漏洞

2009-04-24 09:09:55

FirefoxMozila瀏覽器

2009-10-23 13:08:23

2023-08-29 12:40:44

MozillaFirefox瀏覽器

2011-06-10 09:02:43

Webian ShelMozilla

2014-02-28 09:50:28

Mozilla瀏覽器

2010-12-15 11:30:33

Mozilla瀏覽器

2013-11-22 09:58:36

2014-11-27 09:26:23

2009-10-27 15:09:04

2009-10-27 15:21:04

2009-02-26 16:24:31

2009-03-19 09:21:01

Mozilla移動(dòng)瀏覽器Fennec

2012-06-18 14:06:01

MozillaiPad瀏覽器

2010-02-20 17:25:08

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)