Google|Google推出XS-Leaks Wiki 普及有关跨站泄露的网络安全知识
跨站泄露,也被称为 "XS-Leaks",是网络设计中的一类问题,它允许网络应用相互交互,即使它们不相关 。这导致用户数据在不同的Web应用之间共享,通常会带来严重的安全漏洞 。依靠跨站泄密的安全漏洞日渐增多,为了解决这一问题,谷歌宣布建立了一个知识库,以便开发者和安全研究人员更好地了解这个问题,并围绕它建立防御措施 。
这一知识库被称为 "XS-Leaks Wiki",包含的文章解释了跨站点泄漏的概念,演示一些常见的攻击,以及你介绍针对它们设置的防御措施 。除了每种攻击的细节,还提供概念验证代码 。
文章图片
这个知识库的另一个目标也是帮助开发者了解浏览器提供的各种安全功能,以防止跨站泄漏,如跨源资源策略和SameSite cookie 。
谷歌希望将这个知识库提供给公司、安全研究人员和网络开发人员,以使所有相关方提供的多年经验基础上,通过保护所有用户免受利用这种行为的威胁,使网络对所有用户更加安全 。
【Google|Google推出XS-Leaks Wiki 普及有关跨站泄露的网络安全知识】你可以通过访问谷歌的专门网站了解更多关于跨站泄密的信息,这里是谷歌的专门网站,或者这里是相关的GitHub仓库 。
推荐阅读
- Google|谷歌暂缓2021年12月更新推送 调查Pixel 6遇到的掉线断连问题
- 平板|消息称 vivo 平板明年上半年推出:骁龙 870,四边等宽全面屏设计
- 平板|MIUI 13推出无字模式,内测机型名单公布
- Lenovo|联想将推出135W Type-C充电器:游戏本告别“砖头”
- Reality|Meta明年将推出新款高端VR头显,但Quest 2不会被替代
- 硬盘|铨兴科技:已推出 DDR5 内存、2000 MB/s 移动固态硬盘
- 索尼|索尼推出两款无线低音炮、环绕音箱,适配家庭影院
- 焊接|微星推出 Z690I UNIFY ITX 主板:支持 DDR5-6800 内存
- Fast-LCD|玩出梦想推出旗下首款 VR 一体机 YVR DK1,搭载骁龙 XR2 芯片
- AMD|AMD将推出Radeon超级分辨率"RSR"技术 可在大多数全屏游戏中启用