<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>508.com.ua &#187; защиты веб-атак508.com.ua</title>
	<atom:link href="https://508.com.ua/zashhity-veb-atak/feed/" rel="self" type="application/rss+xml" />
	<link>https://508.com.ua</link>
	<description>508.com.ua</description>
	<lastBuildDate>Tue, 01 Jul 2025 17:00:27 +0000</lastBuildDate>
	<language>ru-RU</language>
		<sy:updatePeriod>hourly</sy:updatePeriod>
		<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=3.9.25</generator>
	<item>
		<title>Mozilla Firefox 3.7 предлагает новую технологию защиты от веб-атак</title>
		<link>https://508.com.ua/mozilla-firefox-3-7-predlagaet-novuju-tehnologiju/</link>
		<comments>https://508.com.ua/mozilla-firefox-3-7-predlagaet-novuju-tehnologiju/#comments</comments>
		<pubDate>Wed, 28 Nov 2012 02:53:07 +0000</pubDate>
		<dc:creator><![CDATA[admin]]></dc:creator>
				<category><![CDATA[Интернет]]></category>
		<category><![CDATA[защиты веб-атак]]></category>
		<category><![CDATA[технологию защиты]]></category>

		<guid isPermaLink="false">http://wordpress.work/mozilla-firefox-3-7-predlagaet-novuju-tehnologiju/</guid>
		<description><![CDATA[Организация Mozilla представила тестовую альфа-версию браузера Firefox 3.7, снабженного новой технологией защиты от веб-атак. Схема XSS. Злоумышленник посылает жертве (1) ссылку на содержащий вредоносный код сайт (2), заходя на который через браузер (3), пользователь запускает сценарий (4), открывающий хакеру доступ к компьютеру (5). Фреймворк Content Security Policy (CSP) защищает от межсайтового скриптинга (XSS). Кроме того, [&#8230;]]]></description>
				<content:encoded><![CDATA[<p>Организация Mozilla представила тестовую альфа-версию браузера Firefox 3.7, снабженного новой технологией защиты от веб-атак.</p>
<p>Схема XSS. Злоумышленник посылает жертве (1) ссылку на содержащий вредоносный код сайт (2), заходя на который через браузер (3), пользователь запускает сценарий (4), открывающий хакеру доступ к компьютеру (5).</p>
<p>Фреймворк Content Security Policy (CSP) защищает от межсайтового скриптинга (XSS). Кроме того, поддерживающие CSP браузеры предусматривают наличие защиты от клик-джекинга и мониторинга пакетов.<br /><span id="more-6871"></span><br /> Спецификация CSP описывает структуру нового HTTP-заголовка, в котором веб-мастер указывает, какие из сценариев разрешены для выполнения в рамках домена и к каким внешним ресурсам может обращаться код веб-страницы в случае необходимости вставки элементов (к примеру, баннеров или новостных блоков).</p>
<p> Ознакомиться с возможностями технологии CSP можно на специальной демонстрационной странице, предлагающей 11 примеров атак.</p>
<p>По словам менеджера программы безопасности Mozilla Брэндона Стерна (Brandon Sterne), реализация CSP очень похожа на технологию защиты, предлагаемую в рамках расширения NoScript.</p>
<p> Этот плагин блокирует выполнение кода javascript, Java и Flash, так как злоумышленники нередко прибегают к этим технологиям. Основное отличие в том, что CSP позволяет определить самостоятельную политику поведения веб-ресурса.</p>
<p> Mozilla приглашает веб-разработчиков и специалистов в области безопасности к обстоятельному тестированию новой технологии.</p>
]]></content:encoded>
			<wfw:commentRss>https://508.com.ua/mozilla-firefox-3-7-predlagaet-novuju-tehnologiju/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
