Google 的瀏覽器安全手冊

上周,在 Google 宣布 Chrome 結束 Beta 期之前,Google 發表了一份瀏覽器安全手冊,這份面向 Web 開發者的文檔講述了各大主流 Web 瀏覽器的安全功能,并對 IE6, IE7, Firefox2,  Firefox3, Safari, Opera, Chrome 以及 Andriod 內嵌瀏覽器的安全性能做了對比。文檔基于 Creative Commons 3.0 license

該手冊的作者 Michal Zalewski 在文中表示,對瀏覽器特性的不了解是導致各種安全問題的根源,該手冊希望為 Web 世界提供一份關于瀏覽器安全問題的全面參考。

瀏覽器安全是多年來持續的問題,也是上周  Add-on conference 大會的 browser wars panel 單元的首要話題。今年初,Robert HansenJeremiah Grossman 發現了一種叫做 clickjacking 的攻擊,攻擊者可以欺騙用戶點擊他們設下的陷阱,Computerworld 對此有過很詳細的討論,他們有一個關于 clickjacking 的 FAQ

簡單說,clickjacking 讓攻擊者在一個合法的網站的合法內容后面隱藏了惡意代碼,就像劫匪劫持了車輛那樣。

手冊分為三個部分:

  1. Web 瀏覽器的基本概念,現代瀏覽器的核心標準與技術,以及它們的安全屬性。
  2. 標準瀏覽器安全功能,安全機制與限制
  3. 實驗性與舊的安全機制,講述那些要么已經棄用,要么還未來得及用的安全機制。

Google 的瀏覽器安全手冊訪問地址:http://googleonlinesecurity.blogspot.com/2008/12/announcing-browser-security-handbook.html

本文原文來源:http://www.readwriteweb.com/archives/google_releases_browser_securi.php
中文翻譯來源:COMSHARP CMS





評論
...
發表評論


用戶


評論(不超過1000字)


 2 - 8 = ? 請將左邊的算術題的結果填寫到左邊的輸入框  


  發送給朋友| 打印友好
7 x 12 小時服務熱線
0532 - 83669660
微信: comsharp
QQ: 13885509
QQ: 592748664
Skype: comsharp