Google推出XS-Leaks Wiki 普及有关跨站泄露的网络安全知识
【Google推出XS-Leaks Wiki 普及有关跨站泄露的网络安全知识】跨站泄露 , 也被称为 "XS-Leaks" , 是网络设计中的一类问题 , 它允许网络应用相互交互 , 即使它们不相关 。 这导致用户数据在不同的Web应用之间共享 , 通常会带来严重的安全漏洞 。 依靠跨站泄密的安全漏洞日渐增多 , 为了解决这一问题 , 谷歌宣布建立了一个知识库 , 以便开发者和安全研究人员更好地了解这个问题 , 并围绕它建立防御措施 。
这一知识库被称为 "XS-Leaks Wiki" , 包含的文章解释了跨站点泄漏的概念 , 演示一些常见的攻击 , 以及你介绍针对它们设置的防御措施 。 除了每种攻击的细节 , 还提供概念验证代码 。
文章插图
这个知识库的另一个目标也是帮助开发者了解浏览器提供的各种安全功能 , 以防止跨站泄漏 , 如跨源资源策略和SameSite cookie 。
谷歌希望将这个知识库提供给公司、安全研究人员和网络开发人员 , 以使所有相关方提供的多年经验基础上 , 通过保护所有用户免受利用这种行为的威胁 , 使网络对所有用户更加安全 。
你可以通过访问谷歌的专门网站了解更多关于跨站泄密的信息 , 这里是谷歌的专门网站 , 或者这里是相关的GitHub仓库 。
- 外媒:三星将推出带有屏下摄像头的OLED笔记本电脑
- Google Doodle纪念篮球运动发明者詹姆斯·奈史密斯
- 朵唯最会玩!推出拥有万元级设计的手机只卖2999元
- 华硕推出ROG Flow X13变形游戏本与XG Mobile外置显卡扩展坞
- 没有“十三香”?苹果或将推出iPhone12s,价格太良心
- 戴尔面向教育领域推出新款Latitude和Chromebook笔记本电脑
- 索尼|CES 2021:索尼涉足无人机行业 推出Airpeak航拍无人机
- 手机壳|苹果将推出为AirPods充电手机壳
- CES 2021:OWC推出3.5英寸U.2 SSD转接方案
- Roborock推出S7吸尘机器人 提升吸力和拖地能力并支持自动清空