• Авторизация


HTML5 таит в себе угрозу безопасности 12-12-2010 23:59 к комментариям - к полной версии - понравилось!


 

HTML5 таит в себе угрозу безопасности для всех браузеров

 

Компании-разработчики новейших версий браузеров – Google Chrome 9, Apple Safari, Opera 11, Firefox 4 beta 7 – планируют отключить один из протоколов новейшего веб-стандарта HTML5 – WebSocket. Данный способ передачи данных многие рассматривали как новый этап развития интернет протоколов, проводя параллели между TCP для Web и WebSocket для Web 2.0.

Как сообщает CNet, данный протокол содержит уязвимость, связанную с кэшированием данных на промежуточных серверах. В результате злоумышленник может передавать на прокси-сервер данные, которые еще не были запрошены. В результате все остальные пользователи будут получать какое-то время подмененные файлы. В настоящий момент обсуждается вопрос о том, чтобы полностью переработать протокол WebSocket, чтобы полностью исключить в будущем подобные ситуации.

 

Необходимо отметить, что компания Microsoft предупреждала разработчиков браузера о том, что HTML5 еще рано использовать и необходимо дождаться окончательной версии стандарта от консорциума WC3. Сегодня Джорджио Сардо (Giorgio Sardo), веб-евангелист корпорации Microsoft, повторяет эту же мысль еще раз: "Поспешное внедрение некоторых функций со словами "дело сделано", является опасным и в некоторых обстоятельствах может привести к крайне неприятным результатам".

вверх^ к полной версии понравилось! в evernote
Комментарии (8):
goldmetel 13-12-2010-00:06 удалить
На данный момент началась работа над новым протоколом WebSocket, в разработке принимают участие Mozilla, IETF (Internet Engineering Task Force - Специальная комиссия интернет-разработок), возможно в будущем подключатся и другие разработчики.
Игорь, я не поняла ничего, но мне тоже стало страшно. Нельзя ли как нибудь смягчить оттенки? Неужели все так ужасно?
goldmetel 13-12-2010-10:36 удалить
Ответ на комментарий Лариса_Воронина # Нет, Лариса, нельзя. Действительно, бреши в системе безопасности личных или корпоративных сайтов могут привести к заполнению интернета зловредными идеями или пропагандой, разносимой любыми отвратительными людьми. К сожалению, HTML 5, не единственная форточка, в которую можно влезть. Десятки миллионов личных блогов в мире (в России 71% блогов - на движке WP) работают на основе модуля Wordpress, имеющего десятки лазеек для спамеров. Создатели этого уникального программного инструмента - Michel Valdrighi, Matt Mullenweg и Mike Little - уже десять только и затыкают течи в днище проекта, но хакеры и спамеры находят или сами делают новые "дыры".
goldmetel 13-12-2010-10:38 удалить
Ответ на комментарий Лариса_Дунаева # Лариса, не пугайся: эта страшно для владельцев блогов.
Ответ на комментарий goldmetel # Так у меня есть блог в моём мире.
goldmetel 13-12-2010-11:40 удалить
Ответ на комментарий Лариса_Дунаева # Нестрашно. Лариса, и в "Моем мире", и здесь ты являешься членом сообщества, организованного кем-то. Вот этот "кто-то" и должен заботиться о безопасности хостингов li.ru и blog.kp.ru. И они заботятся. Например, полностью исключена возможность использования блоггерами собственных java-scripts и некоторых других встраиваемых моделей, которые способны разрушить систему безопасности хостинга в целом.
Ответ на комментарий goldmetel # Спасибо за разъяснение


Комментарии (8): вверх^

Вы сейчас не можете прокомментировать это сообщение.

Дневник HTML5 таит в себе угрозу безопасности | goldmetel - Дневник goldmetel | Лента друзей goldmetel / Полная версия Добавить в друзья Страницы: раньше»