Bestfilez.net - новости мира Hi-tech
28.01.21  
Новости Hi-tech
Новости :: Software :: Браузеры

Google запускает XS-Leaks Wiki для защиты Интернета от межсайтовых утечек

Межсайтовые подделки запроса - также называемые «XS-утечки» - это категория проблем в веб-дизайне, которая позволяет веб-приложениям взаимодействовать друг с другом, даже если они не связаны между собой. Это приводит к совместному использованию пользовательских данных между веб-приложениями, что является серьезным нарушением безопасности. Отмечая рост недостатков безопасности, которые связаны с межсайтовыми утечками, Google анонсировал базу знаний, чтобы разработчики и исследователи в области безопасности лучше понимали проблему и строили защиту от нее.



Этот репозиторий, получивший название «XS-Leaks Wiki», содержит статьи, в которых объясняются межсайтовые утечки, некоторые распространенные атаки, которые зависят от этого, а также средства защиты, которые вы можете установить против них. Наряду с деталями каждой атаки также доступен проверочный код.

Еще одна цель этой базы знаний - помочь разработчикам понять различные функции безопасности, предлагаемые браузерами для защиты от межсайтовых утечек, такие как политика ресурсов Cross-Origin и файлы cookie SameSite.

Google надеется, что доступ к этой базе знаний для всех расширит сотрудничество между компанией, исследователями безопасности и веб-разработчиками. Основываясь на многолетнем опыте, предлагаемом всеми заинтересованными сторонами, он направлен на то, чтобы сделать Интернет более безопасным для всех пользователей, защищая их от угроз, использующих такое поведение. Вы можете узнать больше о межсайтовых утечках, посетив специальный веб-сайт Google здесь https://xsleaks.dev/ или связанный репозиторий GitHub здесь https://github.com/xsleaks/wiki.

Источники: https://www.neowin.net/news/google-launches-xs-leaks-wiki-to-secure-the-web-against-cross-site-leaks


Опубликовано 06.12.20

Яндекс.Метрика
sitemap sitemap.xml
Сайт сделан на SiNG cms © 2010-2020