瀏覽量:25次
微軟在Win10創(chuàng)造者更新15002預(yù)覽版中的Edge瀏覽器增加了新的安全功能,那就是內(nèi)容安全策略第二級(jí)別(CSP2)。微軟表示該技術(shù)的支持將讓Edge瀏覽器成為最安全、最難攻破的瀏覽器(貌似涉嫌非法宣傳……)。
簡(jiǎn)單來(lái)說(shuō)CSP2主要是能有效深度防御跨站腳本和內(nèi)容注入攻擊。CSP(第一級(jí)別)允許Web開(kāi)發(fā)者鎖定自己Web應(yīng)用需要的資源,幫助阻擋跨站腳本攻擊。然而該級(jí)別在內(nèi)聯(lián)腳本元素指明腳本資源,或直接包含腳本的情況下難以在網(wǎng)站實(shí)施。CSP2讓這些情況更容易添加對(duì)腳本和樣式資源隨機(jī)數(shù)和哈希的支持。
將來(lái)微軟還打算增加對(duì)CPS3的嚴(yán)格動(dòng)態(tài)支持,可以讓開(kāi)發(fā)者和網(wǎng)站管理員減少對(duì)白名單的管控工作量。
目前除了Edge瀏覽器,旗魚(yú)瀏覽器等Chrome內(nèi)核瀏覽器也都支持CSP2級(jí)別的安全防護(hù)。
上一篇: 電腦出現(xiàn)LSP被劫持無(wú)法上網(wǎng)問(wèn)題的解決方法,lsp被劫持是什么意思
下一篇: 如何將Win7默認(rèn)系統(tǒng)字體設(shè)置為任意字體,如何將win7默認(rèn)系統(tǒng)字體放大
[聲明]本網(wǎng)轉(zhuǎn)載網(wǎng)絡(luò)媒體稿件是為了傳播更多的信息,此類稿件不代表本網(wǎng)觀點(diǎn),本網(wǎng)不承擔(dān)此類稿件侵權(quán)行為的連帶責(zé)任。故此,如果您發(fā)現(xiàn)本網(wǎng)站的內(nèi)容侵犯了您的版權(quán),請(qǐng)您的相關(guān)內(nèi)容發(fā)至此郵箱【779898168@qq.com】,我們?cè)诖_認(rèn)后,會(huì)立即刪除,保證您的版權(quán)。
官網(wǎng)優(yōu)化
整站優(yōu)化
渠道代理
400-655-5776