Firefox ја добива оваа функција за подобрување на безбедноста

Mozilla конечно одлучи да имплементира нова безбедносна функција во својот веб-прелистувач.

Ова беше потврдено од Фредерик Секјурити, во изјавата: „Уверени сме во резултатите што ги има Trusted Types во однос на спречување на XSS базиран на DOM на популарните веб-локации“.

Сепак, Trusted Types нема да се имплементираат веднаш во Firefox бидејќи сè уште има некои технички проблеми што треба да се решат.

„Trusted Types нуди (опционален) механизам за веб-локации за заштита од напади на XSS (скриптирање меѓу страници)“, објави Даниел Вогелхајм, софтверски инженер на Google, уште во 2018 година, кога функцијата започна со тестирање.

Поточно, Trusted Types се справува со ризикот од несигурен влез со ограничување на површината на нападот преку Политиката за безбедност на содржината и механизмот за филтрирање содржина. Кога оваа функција првпат се појави пред три години, нападите на DOM-XSS станаа поретки во екосистемот Chromium.

Треба да знаете
Последни објави