Гости myuniversal.karsh3.ucoz.ru, онлайн покупка и продажа  товар стало намного быстрее.Теперь подать бесплатные объявление без регистрации не проблема. Только заранее просим прощение если будут сбои, ведутся работы по сайта karsh3.ucoz.ru. Можете не беспокоиться объявление так же можно добавлять бесплатно и без регистрации! С уважением админ МойУниверсал!

Наши партнерские ссылки

Правила подать объявление

Вс, 25/Дек/07, 21:00
Меню сайта
Реклама на сайте


Мини-чат

Погода



Наш опрос
что больше всего интересует на странице
Всего ответов: 945
Онлайн игры

[Слова]
Пчелиная вечеринка
[Аркады и экшн]
Ювелирмания
[Аркады и экшн]
Bird Family
[Головоломки]
Зов Атлантиды
[Аркады и экшн]
Hunter Trainer
Советы дня

[Здоровье]
Как активизировать работу мозга и чем поднять настроение:психотерапевты
[Все]
Перевод мер веса, объема, расстояния и температуры
[Здоровье]
Какао признали лучшим напитком для восстановления после занятий спортом

Map

Яндекс.Метрика
\\

Главная
» 2009 » Октябрь » 6 » Mozilla Firefox 3.7 предлагает новую технологию защиты от веб-атак
09:08
Mozilla Firefox 3.7 предлагает новую технологию защиты от веб-атак
Схема XSS. Злоумышленник посылает жертве (1) ссылку на содержащий вредоносный код сайт (2), заходя на который через браузер (3), пользователь запускает сценарий (4), открывающий хакеру доступ к компьютеру (5).
Схема XSS. Злоумышленник посылает жертве (1)
ссылку на содержащий вредоносный код сайт (2),
 заходя на который через браузер (3),
пользователь запускает сценарий (4),
открывающий хакеру доступ к компьютеру (5).
 
Текст: Юрий Стрельченко
 
Организация Mozilla представила тестовую альфа-версию браузера Firefox 3.7, снабженного новой технологией защиты от веб-атак.

Фреймворк Content Security Policy (CSP) защищает от межсайтового скриптинга (XSS). Кроме того, поддерживающие CSP браузеры предусматривают наличие защиты от клик-джекинга и мониторинга пакетов.

Спецификация CSP описывает структуру нового HTTP-заголовка, в котором веб-мастер указывает, какие из сценариев разрешены для выполнения в рамках домена и к каким внешним ресурсам может обращаться код веб-страницы в случае необходимости вставки элементов (к примеру, баннеров или новостных блоков).

Ознакомиться с возможностями технологии CSP можно на специальной демонстрационной странице, предлагающей 11 примеров атак.

По словам менеджера программы безопасности Mozilla Брэндона Стерна (Brandon Sterne), реализация CSP очень похожа на технологию защиты, предлагаемую в рамках расширения NoScript.

Этот плагин блокирует выполнение кода JavaScript, Java и Flash, так как злоумышленники нередко прибегают к этим технологиям. Основное отличие в том, что CSP позволяет определить самостоятельную политику поведения веб-ресурса.

Mozilla приглашает веб-разработчиков и специалистов в области безопасности к обстоятельному тестированию новой технологии.

Подготовлено по материалам ComputerWorld.

Категория: Интернет | Просмотров: 548 | Добавил: karsh3 | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Календарь
Форма входа
VIP
Куртки от 2700руб шубы 10700рублей

Как выучить английский всего за 7 дней
Как выучить английский всего за 7 дней
Стильные шубы от магазина Мой Универсал-MyUniversal
Добавить объявлений без регистрацииКак выучить английский всего за 7 дней
 

 

Поиск сайта

 
 
Статистика

Контекстная Реклама на Link.ruRambler's Top100


HotLog



Онлайн всего: 3
Гостей: 3
Пользователей: 0


Новости мира

[08/Фев/08][Происшествия]
Человека заживо сожгли на Вечном огне (0)
[08/Фев/04][Бизнес]
"Росспиртпром" акционирован, завод "Кристалл" будет передан ВТБ за долги (0)
[08/Фев/13][Происшествия]
Крупное ДТП в Калифорнии: столкнулись 50 автомобилей (0)
[08/Фев/13][Недвижимость]
"Миэль" запустил три новых сайта по недвижимости (0)
[08/Янв/26][Медицина]
Ученые: Бурные семейные сцены полезны для здоровья (0)
[08/Фев/10][Политика]
Барак Обама вырвался вперед в гонке демократов (0)
[07/Июн/23][В России]
В.Путин подписал Федеральный закон (0)
MyUniversal© 2025 Сайт управляется системой uCoz