成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

抵御跨站攻擊:Mozilla為Firefox 90引入元數(shù)據(jù)請(qǐng)求標(biāo)頭功能

安全
Mozilla 很高興地宣布,F(xiàn)irefox 90 版本將支持基于“元數(shù)據(jù)請(qǐng)求標(biāo)頭”的獲取功能,使得 Web 應(yīng)用程序能夠保護(hù)自身和用戶免受各種跨源威脅。據(jù)悉,此類威脅涵蓋了跨站點(diǎn)請(qǐng)求偽造(CSRF)、跨站點(diǎn)泄露(XS-Leaks)、以及投機(jī)性跨站點(diǎn)執(zhí)行側(cè)信道(Spectre)攻擊。

Mozilla 很高興地宣布,F(xiàn)irefox 90 版本將支持基于“元數(shù)據(jù)請(qǐng)求標(biāo)頭”的獲取功能,使得 Web 應(yīng)用程序能夠保護(hù)自身和用戶免受各種跨源威脅。據(jù)悉,此類威脅涵蓋了跨站點(diǎn)請(qǐng)求偽造(CSRF)、跨站點(diǎn)泄露(XS-Leaks)、以及投機(jī)性跨站點(diǎn)執(zhí)行側(cè)信道(Spectre)攻擊。

 

(圖自:Mozilla Blog)

 

跨站攻擊的背后,其實(shí)涉及 Web 的基本安全問題。出于開放的特性,其難以允許 Web 服務(wù)器端嚴(yán)格區(qū)分自身應(yīng)用程序(瀏覽器選項(xiàng)卡)的請(qǐng)求、或源自可能以不同方式打開的惡意(跨站點(diǎn))應(yīng)用程序的請(qǐng)求。

如上圖所示,假設(shè)用戶登錄了托管于 https://banking.com 的銀行網(wǎng)站,并開展了網(wǎng)銀相關(guān)的某些活動(dòng)。

與此同時(shí),被惡意攻擊者控制的網(wǎng)站、也可在不同的瀏覽器標(biāo)簽頁(yè)中打開并執(zhí)行來自 https://attacker.com 的一些惡意操作。

于是在用戶正常交互的過程中,網(wǎng)銀 Web 服務(wù)器端可能收到某些例外操作,但卻幾乎無法分辨到底由用戶本人、還是另一標(biāo)簽頁(yè)中的惡意攻擊代碼發(fā)起的操作。

最終導(dǎo)致網(wǎng)銀或常見的 Web 應(yīng)用程序服務(wù)器刻板地接收任意操作,并允許發(fā)起相關(guān)攻擊。

好消息是,從 Firefox 90 開始,Mozilla 將允許 Web 瀏覽器通過 HTTP 請(qǐng)求頭來獲取元數(shù)據(jù)(Sec-Fetch-*),從而讓 Web 服務(wù)器更好地區(qū)分同源 / 跨站攻擊請(qǐng)求。

借助 Sec-Fetch-* 系列請(qǐng)求標(biāo)頭中提供的附加上下文(支持 Dest、Mode、Site、以及 User 這四種請(qǐng)求標(biāo)頭),Web 服務(wù)器將能夠火眼金睛地拒絕或忽略惡意請(qǐng)求。

Fetch Metadate 請(qǐng)求標(biāo)頭的啟用,可為各種 Web 應(yīng)用服務(wù)帶來深度防御機(jī)制。此外 Firefox 將很快推出新的站點(diǎn)隔離安全架構(gòu),以進(jìn)一步解決上述某些問題。

責(zé)任編輯:未麗燕 來源: cnBeta.COM
相關(guān)推薦

2021-10-02 10:24:35

Android端Firefox 93密碼

2011-07-14 10:15:42

MozillaFirefox蘋果

2010-09-27 17:37:10

2020-09-23 14:16:59

MozillaFirefox Sen

2011-09-05 11:04:25

Ubuntu 11.1LightDM

2009-06-26 10:21:26

2012-01-05 10:30:18

微軟Windows 8

2010-03-31 09:33:21

Firefox新版下載

2021-07-24 13:20:40

iOS應(yīng)用系統(tǒng)

2010-06-07 20:19:49

2013-01-11 17:33:46

2010-02-01 08:52:16

FirefoxAndroid版

2009-03-09 17:19:53

2010-01-13 10:18:16

2011-04-19 13:40:27

2010-09-08 12:49:23

2010-01-22 11:10:21

MozillaFirefox 3.6

2011-03-22 09:28:23

Firefox 4發(fā)布Mozilla

2010-06-30 16:26:05

2021-06-01 10:06:59

MozillaFirefox翻譯
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 蜜桃视频在线观看免费视频网站www | 中文字幕第一页在线 | 欧美一级免费 | 国产一区二区三区视频 | 中文字幕日韩在线 | 日韩av中文 | 人人干人人看 | 日韩一区二区三区四区五区六区 | 欧美成人精品在线观看 | 黄色毛片大全 | 欧美一区2区三区3区公司 | 亚洲一区在线播放 | 国产欧美一区二区精品忘忧草 | 亚洲精品久久久久久久久久久久久 | 日韩黄色小视频 | 久久免费大片 | 国内精品免费久久久久软件老师 | 九色视频网站 | 91免费入口 | 久久精品一级 | 日韩精品一区二 | 妹子干综合 | 欧美激情视频一区二区三区免费 | 成人精品在线 | 国产在线精品一区二区三区 | 亚洲在线中文字幕 | 国产精品特级片 | 久久久成人一区二区免费影院 | 91视视频在线观看入口直接观看 | 自拍偷拍中文字幕 | heyzo在线| 日韩高清在线观看 | 久久精品 | 欧美一区二区久久 | 成人福利网站 | av手机在线| 日韩在线免费视频 | 亚洲免费精品 | 欧美日韩国产免费 | 国产成人在线一区 | 青青久久av北条麻妃海外网 |