這并不是說瀏覽器制造商無視于這個問題。即使他們必須為這個新標(biāo)準(zhǔn)增加新支持,他們正在努力尋找方法來防止攻擊者的濫用。在Usenix安全專題座談會上,Stamm指出火狐團(tuán)隊正在研究的用以緩解這種針對HTML5新技術(shù)的攻擊的技術(shù)。
例如,他們正在研究一種替代插件平臺,被稱為JetPack,這個平臺將可以嚴(yán)格控制插件執(zhí)行的行動,“如果我們能夠完全控制應(yīng)用程序編程接口,我們就可以說‘這個插件正在訪問某某網(wǎng)站,是否允許’,”Stamm表示。
JetPack也可以使用一種聲明式安全模式,即插件必須向瀏覽器聲明它將執(zhí)行的行動,然后瀏覽器會監(jiān)測插件來確保它位于這些參數(shù)間。
不過,評論家認(rèn)為,瀏覽器制造商是否可以采取更多有效措施來確保HTML5的安全仍然還有待觀察。
“企業(yè)已經(jīng)開始評估是否應(yīng)該使用這些新功能來應(yīng)用于瀏覽器,”Johnson表示,“這種時候,可能聽到平時決不可能聽到的話,‘IE6可能比較好’!
相關(guān)閱讀
近期網(wǎng)絡(luò)又出“新型蠕蟲”病毒 提醒網(wǎng)民注意
中移動9月6日發(fā)布新IM飛聊 支持主流手機(jī)平臺
婚姻法新解引發(fā)“女性保衛(wèi)戰(zhàn)” 過半女性倡婚后AA制
你現(xiàn)在就應(yīng)該堵住的6個企業(yè)安全漏洞(1)
新型YNK簽名蠕蟲病毒來襲
Mac和Linux堡壘將面臨新的漏洞攻擊
360隱私保護(hù)器新版:用戶可自定義隱私文件
甲骨文12日將發(fā)布安全補(bǔ)丁修復(fù)81個安全漏洞
濟(jì)寧運(yùn)河畔網(wǎng)版權(quán)與免責(zé)聲明:
①凡本網(wǎng)來源于注明來“源于:運(yùn)河畔或www.hndydb.com”版權(quán)均屬運(yùn)河畔網(wǎng)所有,其他媒體可以轉(zhuǎn)載,且需注明“來源運(yùn)河畔網(wǎng)”
② 凡本網(wǎng)注明“來源:XXX(非濟(jì)寧運(yùn)河畔,濟(jì)寧信息港)”的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對其真實性負(fù)責(zé)。
③ 如因作品內(nèi)容、版權(quán)和其它問題需要同本網(wǎng)聯(lián)系的,請在30日內(nèi)進(jìn)行。