Mozilla walczy z atakami XSS

Mozilla udostępniła testową wersję przeglądarki Firefox, w której zaimplementowano mechanizm CSP (Content Security Policy). Dzięki niemu zminimalizować będzie można zagrożenie jakie stanowią ataki typu cross-site scripting.Z zalet CSP skorzystają głównie twórcy stron internetowych, które opierają się na treściach umieszczanych przez użytkowników. Będą oni mogli umieścić w kodzie strony nagłówki mówiące o tym, jakia zawartość jest dozwolona, np. JavaScript, Flash. Jeśli użytkownik umieści na stronie zawartość o typie niedozwolonym, wówczas przeglądarka nie przetworzy jej. Ponadto CSP pozwala walczyć z atakami typu clickjacking określając z jakich stron może pochodzić zawartość osadzana na danej stronie internetowej. Może też wymuszać użycie określonych protokołów. Np. przez wymuszenie użycia HTTPS pozwala zabezpieczyć się przed podsłuchiwaniem pakietów.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
200 tys. plików w darknecie. Wyciek z Uniwersytetu Warszawskiego niepokoi
200 tys. plików w darknecie. Wyciek z Uniwersytetu Warszawskiego niepokoi
Uważaj na takie połączenia. Nie są przypadkowe
Uważaj na takie połączenia. Nie są przypadkowe
BMW sięga po AI. Wykorzystają je przy bateriach
BMW sięga po AI. Wykorzystają je przy bateriach
Microsoft zmienił zdanie? Tłumaczy, kiedy warto zastąpić Defendera
Microsoft zmienił zdanie? Tłumaczy, kiedy warto zastąpić Defendera
Walka z botami. Tinder i Zoom wprowadzają skan tęczówki
Walka z botami. Tinder i Zoom wprowadzają skan tęczówki
Rusza WhatsApp Plus. Płatna wersja z dodatkowymi opcjami
Rusza WhatsApp Plus. Płatna wersja z dodatkowymi opcjami
ChatGPT ma dużą awarię. Użytkownicy zgłaszają liczne problemy
ChatGPT ma dużą awarię. Użytkownicy zgłaszają liczne problemy
CERT Polska ostrzega przed fałszywymi powiadomieniami KSeF
CERT Polska ostrzega przed fałszywymi powiadomieniami KSeF
Problem z Blikiem i kartami Visa. Od rana usterka płatności (aktualizacja)
Problem z Blikiem i kartami Visa. Od rana usterka płatności (aktualizacja)
Awaryjne aktualizacje dla Windows Server. Rozwiązują usterki
Awaryjne aktualizacje dla Windows Server. Rozwiązują usterki
Zastrzegasz PESEL? Są dwa wyjątki
Zastrzegasz PESEL? Są dwa wyjątki
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Możesz stracić fanpage. Wyjątkowo autentyczny atak
ZACZEKAJ! ZOBACZ, CO TERAZ JEST NA TOPIE 🔥