ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Firefox 3 защитит пользователей от CSS/XSS-атак
  #1  
Старый 24.08.2007, 04:01
Vanterlog
Постоянный
Регистрация: 28.03.2007
Сообщений: 310
Провел на форуме:
2666600

Репутация: 238
По умолчанию Firefox 3 защитит пользователей от CSS/XSS-атак

24 августа 2007 г

В новой альфа-версии браузера Firefox 3 Alpha 7 появилась поддержка черновой спецификации W3C по межсайтовым XML-запросам через HTTP (XHR), определяющая способ выполнения на веб-странице сценариев сторонних сайтов для технологии Web 2.0. Вместе с этим, атакам межсайтового выполнения сценариев (CSS/XSS) будет положен конец, утверждают разработчики браузера.

Спецификация «Разрешение веб-ресурсам доступа на чтение» позволяет автору страницы определить круг сайтов, сценарии с которых будут выполняться на ней. Определение будет указываться либо в HTTP-заголовке, либо специальной командой XML. Такая реализация межсайтового доступа позволит исключить атаки CSS/XSS. Ответственность за раскрытие информации, такой, как куки и данные заголовка, будет возлагаться на разработчиков браузеров. Авторы страниц, как говорится в спецификации, также не должны считать сторонние источники доверенными и проверять контент перед тем, как разрешать его выполнение.

Атаки межсайтового выполнения сценариев, или межсайтового скриптинга (CSS/XSS), возникают в результате ошибок проверки параметров, передаваемых пользователем в запросе к сайту, перед тем как вывести их на веб-страницу. Если в такой параметр встроить JavaScript, он выполнится от имени сайта, к которому обратился пользователь, и может похитить куки и другую информацию с этого сайта.

Среди прочих обновлений, в Alpha 7 снова появилась поддержка протокола обмена данными для веб-сервисов - SOAP.

Бета-версия Firefox 3, по словам разработчиков, выйдет тогда, когда очередная альфа-версия, выходящая каждые 6 недель, будет сочтена пригодной для широкого использования.

источник http://citcity.ru/16689/
 
Ответить с цитированием

  #2  
Старый 24.08.2007, 10:35
scrat
Постоянный
Регистрация: 08.04.2007
Сообщений: 853
Провел на форуме:
5812656

Репутация: 1540


Отправить сообщение для scrat с помощью ICQ
По умолчанию

крута.ff рулит!поскорей бы 3яя уже вышла!
 
Ответить с цитированием

  #3  
Старый 24.08.2007, 10:55
TANZWUT
Крёстный отец :)
Регистрация: 22.06.2005
Сообщений: 1,330
Провел на форуме:
5302668

Репутация: 2054


Отправить сообщение для TANZWUT с помощью ICQ
По умолчанию

у меня уже третья есть и причём альфа 8
http://tanzwut.name/files/firefox-3.....installer.exe
__________________
Лучший способ защиты - это нападение!!!
 
Ответить с цитированием

  #4  
Старый 24.08.2007, 11:09
scrat
Постоянный
Регистрация: 08.04.2007
Сообщений: 853
Провел на форуме:
5812656

Репутация: 1540


Отправить сообщение для scrat с помощью ICQ
По умолчанию

Цитата:
Сообщение от TANZWUT  
у меня уже третья есть и причём альфа 8
http://tanzwut.name/files/firefox-3.....installer.exe
eSafe 7.0.15.0 2007.08.23 suspicious Trojan/Worm
 
Ответить с цитированием

  #5  
Старый 24.08.2007, 12:02
TANZWUT
Крёстный отец :)
Регистрация: 22.06.2005
Сообщений: 1,330
Провел на форуме:
5302668

Репутация: 2054


Отправить сообщение для TANZWUT с помощью ICQ
По умолчанию

http://ftp.mozilla.org/pub/mozilla.org/firefox/nightly/2007-08-23-05-trunk/
провиряй md5 cheksum.. прост на бетку не хотел выкладывать прямой линк..

__________________
Лучший способ защиты - это нападение!!!

Последний раз редактировалось TANZWUT; 24.08.2007 в 12:05.. Причина: добавил картинку
 
Ответить с цитированием

  #6  
Старый 24.08.2007, 12:16
scrat
Постоянный
Регистрация: 08.04.2007
Сообщений: 853
Провел на форуме:
5812656

Репутация: 1540


Отправить сообщение для scrat с помощью ICQ
По умолчанию

Цитата:
Сообщение от TANZWUT  
http://ftp.mozilla.org/pub/mozilla.org/firefox/nightly/2007-08-23-05-trunk/
провиряй md5 cheksum.. прост на бетку не хотел выкладывать прямой линк..

pre!
 
Ответить с цитированием

  #7  
Старый 24.08.2007, 12:49
Nightmarе
Познавший АНТИЧАТ
Регистрация: 29.04.2007
Сообщений: 1,189
Провел на форуме:
5749763

Репутация: 1680


Отправить сообщение для Nightmarе с помощью ICQ
Thumbs up

А чё неплохо
Будем ждать!!!!!!!!!!!!!!
 
Ответить с цитированием

  #8  
Старый 25.08.2007, 01:30
Darkweider
Участник форума
Регистрация: 08.02.2007
Сообщений: 162
Провел на форуме:
463978

Репутация: 34
По умолчанию

Все равно люди найдут способ обойти это нововведение))
 
Ответить с цитированием

  #9  
Старый 25.08.2007, 03:20
Архангел Тираэль
Познающий
Регистрация: 11.07.2007
Сообщений: 41
Провел на форуме:
615048

Репутация: 22
По умолчанию

Цитата:
Все равно люди найдут способ обойти это нововведение))
всё что создано рукою человеческою, ею может и уничтожено
 
Ответить с цитированием

  #10  
Старый 25.08.2007, 04:22
XHTTP
Постоянный
Регистрация: 24.02.2007
Сообщений: 446
Провел на форуме:
1035728

Репутация: 316
Отправить сообщение для XHTTP с помощью ICQ
По умолчанию

Пиздёшь! XSS оч разнообразен и если прикрыли одну лавочку, то это не значит что другая не входу
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Cisco защитит домашних пользователей от сетевых атак dinar_007 Мировые новости 1 14.02.2007 20:05
Mozilla приступила к созданию Firefox 3.0 Dracula4ever Мировые новости 0 31.10.2006 10:29
Обнаружение атак D=P=CH= MOD= Защита ОС: вирусы, антивирусы, файрволы. 3 03.10.2006 21:29



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ