Google推出XS-Leaks Wiki 普及有關(guān)跨站泄露的網(wǎng)絡(luò)安全知識(shí)

來源: cnBeta.COM
作者:ugmbbc
時(shí)間:2020-12-07
16933
跨站泄露,也被稱為XS-Leaks,是網(wǎng)絡(luò)設(shè)計(jì)中的一類問題,它允許網(wǎng)絡(luò)應(yīng)用相互交互,即使它們不相關(guān)。

跨站泄露,也被稱為"XS-Leaks",是網(wǎng)絡(luò)設(shè)計(jì)中的一類問題,它允許網(wǎng)絡(luò)應(yīng)用相互交互,即使它們不相關(guān)。這導(dǎo)致用戶數(shù)據(jù)在不同的Web應(yīng)用之間共享,通常會(huì)帶來嚴(yán)重的安全漏洞。依靠跨站泄密的安全漏洞日漸增多,為了解決這一問題,谷歌宣布建立了一個(gè)知識(shí)庫,以便開發(fā)者和安全研究人員更好地了解這個(gè)問題,并圍繞它建立防御措施。

這一知識(shí)庫被稱為"XS-Leaks Wiki",包含的文章解釋了跨站點(diǎn)泄漏的概念,演示一些常見的攻擊,以及你介紹針對(duì)它們?cè)O(shè)置的防御措施。除了每種攻擊的細(xì)節(jié),還提供概念驗(yàn)證代碼。

1c60a488320fe46.png

這個(gè)知識(shí)庫的另一個(gè)目標(biāo)也是幫助開發(fā)者了解瀏覽器提供的各種安全功能,以防止跨站泄漏,如跨源資源策略和SameSite cookie。

谷歌希望將這個(gè)知識(shí)庫提供給公司、安全研究人員和網(wǎng)絡(luò)開發(fā)人員,以使所有相關(guān)方提供的多年經(jīng)驗(yàn)基礎(chǔ)上,通過保護(hù)所有用戶免受利用這種行為的威脅,使網(wǎng)絡(luò)對(duì)所有用戶更加安全。

立即登錄,閱讀全文
版權(quán)說明:
本文內(nèi)容來自于cnBeta.COM,本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個(gè)人觀點(diǎn),不代表快出海對(duì)觀點(diǎn)贊同或支持。如有侵權(quán),請(qǐng)聯(lián)系管理員(zzx@kchuhai.com)刪除!
優(yōu)質(zhì)服務(wù)商推薦
更多
掃碼登錄
打開掃一掃, 關(guān)注公眾號(hào)后即可登錄/注冊(cè)
加載中
二維碼已失效 請(qǐng)重試
刷新
賬號(hào)登錄/注冊(cè)
個(gè)人VIP
小程序
快出海小程序
公眾號(hào)
快出海公眾號(hào)
商務(wù)合作
商務(wù)合作
投稿采訪
投稿采訪
出海管家
出海管家