Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Мировые новости (https://forum.antichat.xyz/forumdisplay.php?f=23)
-   -   Firefox 3 защитит пользователей от CSS/XSS-атак (https://forum.antichat.xyz/showthread.php?t=47469)

Vanterlog 24.08.2007 04:01

Firefox 3 защитит пользователей от CSS/XSS-атак
 
24 августа 2007 г

В новой альфа-версии браузера Firefox 3 Alpha 7 появилась поддержка черновой спецификации W3C по межсайтовым XML-запросам через HTTP (XHR), определяющая способ выполнения на веб-странице сценариев сторонних сайтов для технологии Web 2.0. Вместе с этим, атакам межсайтового выполнения сценариев (CSS/XSS) будет положен конец, утверждают разработчики браузера.

Спецификация «Разрешение веб-ресурсам доступа на чтение» позволяет автору страницы определить круг сайтов, сценарии с которых будут выполняться на ней. Определение будет указываться либо в HTTP-заголовке, либо специальной командой XML. Такая реализация межсайтового доступа позволит исключить атаки CSS/XSS. Ответственность за раскрытие информации, такой, как куки и данные заголовка, будет возлагаться на разработчиков браузеров. Авторы страниц, как говорится в спецификации, также не должны считать сторонние источники доверенными и проверять контент перед тем, как разрешать его выполнение.

Атаки межсайтового выполнения сценариев, или межсайтового скриптинга (CSS/XSS), возникают в результате ошибок проверки параметров, передаваемых пользователем в запросе к сайту, перед тем как вывести их на веб-страницу. Если в такой параметр встроить JavaScript, он выполнится от имени сайта, к которому обратился пользователь, и может похитить куки и другую информацию с этого сайта.

Среди прочих обновлений, в Alpha 7 снова появилась поддержка протокола обмена данными для веб-сервисов - SOAP.

Бета-версия Firefox 3, по словам разработчиков, выйдет тогда, когда очередная альфа-версия, выходящая каждые 6 недель, будет сочтена пригодной для широкого использования.

источник http://citcity.ru/16689/

scrat 24.08.2007 10:35

крута.ff рулит!поскорей бы 3яя уже вышла!

TANZWUT 24.08.2007 10:55

у меня уже третья есть и причём альфа 8 http://kolobok.us/smiles/icq/blum1.gif
http://tanzwut.name/files/firefox-3.....installer.exe

scrat 24.08.2007 11:09

Цитата:

Сообщение от TANZWUT
у меня уже третья есть и причём альфа 8 http://kolobok.us/smiles/icq/blum1.gif
http://tanzwut.name/files/firefox-3.....installer.exe

eSafe 7.0.15.0 2007.08.23 suspicious Trojan/Worm

TANZWUT 24.08.2007 12:02

http://ftp.mozilla.org/pub/mozilla.org/firefox/nightly/2007-08-23-05-trunk/
провиряй md5 cheksum.. прост на бетку не хотел выкладывать прямой линк..

http://img178.imageshack.us/img178/817/versioniw7.jpg

scrat 24.08.2007 12:16

Цитата:

Сообщение от TANZWUT
http://ftp.mozilla.org/pub/mozilla.org/firefox/nightly/2007-08-23-05-trunk/
провиряй md5 cheksum.. прост на бетку не хотел выкладывать прямой линк..

http://img178.imageshack.us/img178/817/versioniw7.jpg

pre!

Nightmarе 24.08.2007 12:49

А чё неплохо :)
Будем ждать!!!!!!!!!!!!!!

Darkweider 25.08.2007 01:30

Все равно люди найдут способ обойти это нововведение))

Архангел Тираэль 25.08.2007 03:20

Цитата:

Все равно люди найдут способ обойти это нововведение))
всё что создано рукою человеческою, ею может и уничтожено http://forum.nival.com/rus/images/smilies/pop.gif

XHTTP 25.08.2007 04:22

Пиздёшь! XSS оч разнообразен и если прикрыли одну лавочку, то это не значит что другая не входу :mad:


Время: 22:46