Firefox prende di petto gli attacchi XSS

di Manolo De Agostini - pubblicato lunedì 05 ottobre 2009 alle 10:30

Con il supporto alla Content Security Policy, Mozilla prende di petto la questione della sicurezza

Mozilla sta lavorando per migliorare la sicurezza della navigazione internet su Firefox attraverso la Content Security Policy, un framework che si occuperà di erigere uno scudo difensivo contro gli attacchi XSS, Cross-site scripting.

I webmaster potranno controllare quali script potranno essere eseguiti sul proprio sito web, ottenendo così un maggior controllo su possibile materiale pericoloso per i visitatori. Sarà così possibile bloccare l'intera esecuzione di codice JavaScript oppure l'interazione con altre pagine web. 

 

L'azienda sta testando la nuova soluzione di sicurezza - seppur incompleta - su alcune build preliminari di Firefox 3.7, in modo da essere provata da amministratori, sviluppatori e ricercatori di sicurezza. L'integrazione completa della CSP potrebbe giungere solo con la versione 4.0 del browser, attesa il prossimo anno.

Nel frattempo Mozilla ha smentito di voler ricalcare lo stile Ribbon, l'interfaccia presentata da Microsoft con Office 2007, nelle future versioni di Firefox.

 

Commenti dei lettori (11)

Aggiungi un tuo commento
1/2 avanti   
camel_light 05/10/2009 10:44
0
Stimo moltissimo i ragazzi di Firefox.
continuate così...
plokko 05/10/2009 12:13
0
gia Noscript è l'arma definitiva contro ads fastidiose ed XSS,certo mettere qualcosa di meno invasivo sarebbe ottimo per i meno capaci a cui risulterebbe difficile l'utilizzo di noscript.
vista 05/10/2009 13:46
0
tutte cose già implementate da tempo in IE8 (e in parte anche in IE7):
http://blogs.msdn.com/ie/archive/2008/07/02/ie8-security-part-iv-the-xss-filter.aspx

Developing Securely with Cross-Site Scripting (XSS) Filter:
http://msdn.microsoft.com/it-it/ie/dd578305(en-us).aspx
Increased Security Using Cross Document Messaging (XDM):
http://msdn.microsoft.com/it-it/ie/dd578297(en-us).aspx
Xfire 05/10/2009 15:32
0

 Originariamente inviata da vista

tutte cose già implementate da tempo in IE8 (e in parte anche in IE7)



Già ottimi browser, con un supporto superbo agli standard...perfavore...
Una persona sana di mente non usa Explorer
alex nodith 05/10/2009 15:57
0

 Originariamente inviata da Xfire


Una persona sana di mente non usa Explorer





cosi parlò zaratustra.
Xfire 05/10/2009 16:09
0
Non penso che nietzsche si ispirò alla mia persona nel testo XD
pabloski 05/10/2009 18:29
0
e comunque non mi pare che ie implementi questa cosa o sbaglio?
Xfire 05/10/2009 18:42
0

 Originariamente inviata da pabloski

e comunque non mi pare che ie implementi questa cosa o sbaglio?



Già, se non sbaglio è stata proprio la prima falla di sicurezza riscontrata su IE7
Balthasar85 05/10/2009 22:07
0

 Originariamente inviata da Xfire

Già ottimi browser, con un supporto superbo agli standard...perfavore...
Una persona sana di mente non usa Explorer


Sulla parte in neretto avrei qualche perplessità, IE è così rispettoso degli standard di navigazione che supporta anche i fuori standard (per buona pace di Opera).
Per l'ultima affermazione invece condivido pienamente. ;)


CIAWA
Xfire 05/10/2009 22:56
0

 Originariamente inviata da Balthasar85

Sulla parte in neretto avrei qualche perplessità, IE è così rispettoso degli standard di navigazione che supporta anche i fuori standard (per buona pace di Opera).
Per l'ultima affermazione invece condivido pienamente. ;)


CIAWA




Prova a scrivere qualcosa che debba girare su IE e poi dimmi come rispetta gli standard di programmazione.

Poi vai a farti un giro sul sito dell'INPS che permette il pagamento online per titolari di aziende.
Vi si può accedere solo con IE (quindi solo con Windows), chi ha altro è tagliato fuori a causa della bontà che hai messo in risalto.

Non è IE che supporta anche le pagine non standard, sono le pagine non standard che lo sono perché fatte per avere compatibilità con IE.
1/2 avanti   
Devi essere collegato scrivere un commento!
Accesso utenti
Nome utente:
Password:
Correlazioni

In esclusiva per i nostri lettori


GT-N7100TADITV
Samsung Galaxy Note II Android 4.1 16GB 5.55" HD A
Samsung Galaxy Note II, smartphone android ultra-veloce con processore da 1.6 GHz Quad Core. Display da 5.55" HD Super AMOLED HD. Connettività 3G. Colore Grigio.
Garanzia Samsung Italia. No-Brand
€ 499,00 € 529,00 compra

Sierra Nevada Dreamchaser - PR

 
Continua a seguirci!
Informazioni su Tom's Hardware
Tom's Hardware fa parte di Bestofmedia Network
Copyright ©2013 Bestofmedia. Tutti i diritti riservati
P.Iva 04146420965
Clicca per i dettagli