铜墙铁壁,微软宣布为Edge浏览器带来CSP2安全特性支持

∮仗剑ノ天涯 UID.437137
2017-01-11 发表

本帖最后由 newsmanager 于 2017-1-19 21:01 编辑

昨天,***链接停止解析***,在本次的 Build 15002 版本中,微软带来了海量的新特性和改进。

今天,微软在 Windows 官方博客中表示,他们已经在上述的 Build 版本中为 Windows 10 中的原生浏览器 Microsoft Edge 带来了”Content Security Policy Level 2”(内容安全策略等级2,CSP2)特性支持。该特性极大增强了 Edge 浏览器的安全性。CSP2 是一种有效的深度防护机制,能够防御跨网站脚本和内容注入攻击。

***附件停止解析***

CSP 允许 Web 开发者锁定 Web 应用程序能够利用的资源,防止跨网站脚本攻击。但是 CSP 对具备串联脚本元素的网站无效,这些元素会指向脚本资源或者直接包含脚本。

但是微软表示:

QuoteCSP2 通过添加针对随机数和哈希值的脚本和风格资源支持,更易于实现上述防护场景。随机数就是一种密码级别的强随机数值,能够针对每一份网站进行生成,可以同时出现在 CSP 策略和页面脚本标签中。使用随机数能够帮助最小化列表维护成本,并允许脚本元素声明受信任的脚本。

***附件停止解析***

将来,微软也将会添加来自 CSP3 标准的严格动态特性支持,这允许开发者和网站管理员减少网站白名单的依赖程度,并增强 CSP 的执行能力。

敬告:
为防止不可控的内容风险,本站已关闭新用户注册,新贴的发表及评论;
你现在看到的内容只是互联网用户曾经发表的言论快照,仅用于老用户留存纪念,且仅与科技行业相关,全部内容不代表本站观点及立场;
本站重新开放前已针对包括用户隐私、版权保护、信息安全、国家政策在内的各种互联网法律法规要求,执行了隐患内容的自查、屏蔽和删除;
本站目前所属个人主体,未有任何盈利安排与计划,且与原WFUN.COM所属公司不存在任何关联关系;
如果本帖内容或者相关资源侵犯到您的合法权益,或者您认为存在问题,那么请您务必点此举报或投诉!
全部回复:
小张qq UID.1257492
2017-01-11 使用 Lumia 640 XL 回复

希望快点到来,期望着

本站使用Golang构建,点击此处申请开源鄂ICP备18029942号-4联系站长投诉/举报