原标题:抵御跨站攻击:Mozilla为Firefox 90引入元数据请求标头功能 来源:cnBeta.COM
Mozilla 很高兴地宣布,Firefox 90 版本将支持基于“元数据请求标头”的获取功能,使得 Web 应用程序能够保护自身和用户免受各种跨源威胁。据悉,此类威胁涵盖了跨站点请求伪造(CSRF)、跨站点泄露(XS-Leaks)、以及投机性跨站点执行侧信道(Spectre)攻击。
跨站攻击的背后,其实涉及 Web 的基本安全问题。出于开放的特性,其难以允许 Web 服务器端严格区分自身应用程序(浏览器选项卡)的请求、或源自可能以不同方式打开的恶意(跨站点)应用程序的请求。
于是在用户正常交互的过程中,网银 Web 服务器端可能收到某些例外操作,但却几乎无法分辨到底由用户本人、还是另一标签页中的恶意攻击代码发起的操作。
最终导致网银或常见的 Web 应用程序服务器刻�
UK Covid LIVE: WHO criticises PM s mixed messages on July 19 as scientists warn deaths likely to rise to 200 a day
msn.com - get the latest breaking news, showbiz & celebrity photos, sport news & rumours, viral videos and top stories from msn.com Daily Mail and Mail on Sunday newspapers.
Soumik Datta s Songs Of The Earth to be presented at COP26
prokerala.com - get the latest breaking news, showbiz & celebrity photos, sport news & rumours, viral videos and top stories from prokerala.com Daily Mail and Mail on Sunday newspapers.