国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

HTML5增強網絡安全 同時帶來新安全漏洞

安全
面對新的安全問題,火狐瀏覽器的安全團隊想到了使用新版本的網絡超文本標記語言HTML5。雖然HTML5為網絡世界帶來了很多功能和能量,但它也容易受到黑客攻擊。

面對新的安全問題,火狐瀏覽器的安全團隊想到了使用新版本的網絡超文本標記語言HTML5。

“HTML5的網絡應用程序非常豐富,該瀏覽器正開始試圖管理十分繁雜的應用程序,而不僅僅是網頁,”Mozilla安全問題專家Sid Stamm近日在華盛頓召開的Usenix安全專題討論會上表示。

“也就是說我們有一個很大的攻擊面需要考慮,”他說道,而同時他又表示了對HTML5的擔憂,Opera瀏覽器的開發人員正在積極修復一個緩沖區溢出漏洞,這個漏洞可能使用HTML5的畫布圖像渲染功能被利用。

萬維網聯盟(W3C)發布新一套渲染網頁標準(統稱為HTML5)不可避免地會帶來全新的安全漏洞嗎?至少有一部分安全研究人員正在考慮這個問題。

“HTML5為網絡世界帶來了很多功能和能量,黑客們現在可以更多地對HTML5和JavaScript發動惡意攻擊,甚至比以往任何時候都要容易,”安全研究人員Lavakumar Kuppan表示。

“W3C的重新設計是考慮到我們將開始在瀏覽器內執行應用程序,多年以來,我們已經見證了瀏覽器的安全性,”安全咨詢公司Secure Ideas滲透測試員Kevin Johnson表示,“我們必須回過頭來理解,瀏覽器是一種惡意環境。”

雖然按照慣例被命名為HTML5,HTML5也常用來形容相互關聯標準套的集合,這些標準聯合的話,可以用來構建成熟的網絡應用程序。它們提供的功能包括頁面格式化、離線數據存儲、圖像移交和其他功能。

所有這些新的功能將開始接受安全研究人員的研究。

在今年夏天,Kuppan和另一位安全研究人員公布了濫用HTML5離線應用程序緩存的方法,谷歌Chrome、Safari、Firefox和Opera瀏覽器測試版都已經部署了這個功能,并且都很容易被這種方法攻擊。

研究人員認為,這是因為任何網站都可以在用戶的計算機上創建一個緩存,并且,在某些瀏覽器中,這種緩存創建根本沒有得到用戶的明確許可,攻擊者可以設置到一個網站的假的登錄頁面,例如社交網站或者電子商務網站,隨后這種假冒頁面可以被用來竊取用戶的登錄憑證信息。

其他研究人員則對這一發現的價值持不同意見。

“這是一個有趣的問題,但它似乎并沒有為網絡攻擊者提供比現在更多的額外利用價值,”Chris Evans表示,他是VSFTP軟件的創造者。

安全研究公司Recursion Ventures公司的首席研究人員Dan Kaminsky贊同這種說法,他認為這種攻擊是對HTML5出現前的攻擊的延續。“瀏覽器并不只是請求內容、渲染內容并把內容扔掉,瀏覽器還會存儲內容以備日后使用,Lavakumar觀察到這個新一代緩存技術也將會有同樣的特點?!?/P>

評論家一致認為,這種攻擊將依賴于沒有使用SSL來加密瀏覽器和網頁服務器間的數據的網站,這種網站也很常見。但即使這種攻擊沒有發掘出新的漏洞類型,它也確實表明以前的漏洞在這種新環境中仍然可以被利用。

Johnson表示,對于HTML5,很多新功能都會對其自身的安全構成威脅,因為這些新功能增加了攻擊者利用用戶的瀏覽器發動某種形式的攻擊的幾率。

“多年以來,安全問題都集中在漏洞緩沖區溢出和SQL注入攻擊上,我們必須修復這些漏洞,并且監控這些漏洞,”Johnson表示。但是對于HTML5而言,通常是它本身的功能“可以用來攻擊我們”。

例如,Johnson指出谷歌的Gmail,這是HTML5本地存儲功能的早期使用者。在HTML5之前,攻擊者可能必須竊取計算機的cookies,然后進行解碼以獲取在線電子郵箱服務的密碼?,F在,攻擊者只需要獲取到用戶瀏覽器的信息就能發動攻擊,因為在瀏覽器中,Gmail存儲了收件箱的副本。

“這些功能集是很可怕的,”他表示,“如果我能夠在你的網絡應用程序中找到一個漏洞,并且注入HTML5代碼,我就能修改你的網站并且隱藏我不想讓你看到的內容。”

對于本地存儲,攻擊者可以從你的瀏覽器讀取數據,或者在你不知情的情況下插入其他數據。對于地理位置,攻擊者可以在你不知情的情況下確定你的位置。對于新版本的CSS(層疊樣式表),攻擊者可以控制你能夠看見的CSS增強網頁的要素。HTML5的WebSocket向瀏覽器提供了一種網絡通信協議棧,這可以被濫用來秘密的后門通信。

這并不是說瀏覽器制造商無視于這個問題。即使他們必須為這個新標準增加新支持,他們正在努力尋找方法來防止攻擊者的濫用。在Usenix安全專題座談會上,Stamm指出火狐團隊正在研究的用以緩解這種針對HTML5新技術的攻擊的技術。

例如,他們正在研究一種替代插件平臺,被稱為JetPack,這個平臺將可以嚴格控制插件執行的行動,“如果我們能夠完全控制應用程序編程接口,我們就可以說‘這個插件正在訪問某某網站,是否允許’,”Stamm表示。

JetPack也可以使用一種聲明式安全模式,即插件必須向瀏覽器聲明它將執行的行動,然后瀏覽器會監測插件來確保它位于這些參數間。

不過,評論家認為,瀏覽器制造商是否可以采取更多有效措施來確保HTML5的安全仍然還有待觀察。

“企業已經開始評估是否應該使用這些新功能來應用于瀏覽器,”Johnson表示,“這種時候,可能聽到平時決不可能聽到的話,‘IE6可能比較好’?!?/P>

【編輯推薦】

  1. HTML 5新功能出現新的安全風險
  2. WebSTAR多個安全漏洞
責任編輯:許鳳麗 來源: IT168
相關推薦

2013-09-26 09:22:14

2023-12-31 09:06:08

2022-12-29 07:40:58

2009-12-04 10:22:35

網絡安全內網安全企業安全

2022-04-06 21:32:07

安全漏洞網絡安全IT

2022-04-29 15:53:20

網絡安全漏洞隱私

2023-01-30 13:05:35

2012-05-30 09:34:57

2015-07-08 09:52:10

2022-07-28 16:47:32

漏洞網絡安全風險

2021-04-09 10:23:13

大數據網絡安全漏洞

2013-01-05 10:21:21

2014-01-14 09:16:17

2017-01-04 13:56:58

2023-07-10 12:06:53

2022-03-31 14:55:31

網絡安全漏洞

2019-11-19 17:19:42

5G安全漏洞指南

2023-08-21 00:12:23

2012-12-11 09:33:22

2011-01-19 11:51:39

點贊
收藏

51CTO技術棧公眾號

精品久久成人| 性感少妇一区| 日韩欧美电影一二三| 高清欧美精品xxxxx在线看| aaa亚洲精品一二三区| 青青成人在线| 日本不卡一区二区三区高清视频| 91精品国产综合久久精品麻豆 | 日韩影视在线观看| 久久久在线视频| 亚洲一区二区电影| 69174成人网| 国产精品高颜值在线观看| 91精品国产综合久久香蕉的用户体验 | 18禁男女爽爽爽午夜网站免费| 精品176极品一区| 欧美午夜不卡在线观看免费| 国产视频精品久久| 日韩午夜在线视频| 一区二区三区中文| 激情深爱综合网| 国产精品一区二区男女羞羞无遮挡| 精品成人一区| 综合网日日天干夜夜久久| www.久久热.com| 亚洲精品高清在线| 成 年 人 黄 色 大 片大 全| 中文无码久久精品| 韩日午夜在线资源一区二区| 国产精品亚洲产品| 91网页版在线登录入口| 亚洲丝袜美腿综合| √天堂8在线网| 久久99国产精品自在自在app| 免费看av不卡| 国产精品有限公司| 日本精品在线中文字幕| 性欧美激情精品| 国产99久久久国产精品潘金| 久久经典视频| 亚洲美女av在线| 18在线观看的| 电影午夜精品一区二区三区| 亚洲va国产va欧美va观看| 日本中文字幕中出在线| www.亚洲一区| 日韩网站中文字幕| 日本一区二区在线免费播放| 国产专区综合网| 神马午夜dy888| 五月综合激情婷婷六月色窝| 黑森林精品导航| 日韩午夜激情av| 自拍偷拍亚洲| 国产精品自在线| 日韩激情一二三区| 成人丁香基地| 久久精品二区| 亚洲精品99久久久久中文字幕| 99久久精品免费看国产| 国精产品999国精产品官网| 亚洲毛片在线观看.| 综合久草视频| 日韩一区二区精品在线观看| 精品成人av| 国产中文字幕亚洲| 精品在线播放午夜| 黄色毛片av| 日韩精品高清在线观看| 香蕉人人精品| 中文字幕精品一区日韩| 一区二区三区四区中文字幕| 在线播放蜜桃麻豆| 国产69久久精品成人| 日韩电影在线一区二区三区| 国产羞羞视频| 日韩精品有码在线观看| 国产精品videosex性欧美| 999一区二区三区| 色婷婷综合激情| 日韩成人视屏| 色噜噜一区二区| 亚洲成人免费在线观看| 国产成人福利夜色影视| 精品视频一区二区三区四区| 国产精品久久久久影院| mm视频在线视频| 亚洲综合中文字幕68页| 国产精品网站在线观看| 午夜不卡影院| 国产乱码精品一区二区三区日韩精品 | 国产亚洲一区二区三区在线观看| 3d成人动漫在线| 国产999精品久久久| 成a人片国产精品| 日本在线免费中文字幕| 日韩免费精品视频| 久久久久国色av免费看影院| 黄色精品在线观看| 亚洲一区二区三| 亚洲精品一二三| 涩涩涩久久久成人精品| 亚洲精品无人区| 欧美巨大另类极品videosbest| 日韩欧美高清在线播放| 99999色| 久久亚洲精品一区二区| 美女视频一区二区| 黄色片网站在线观看| 亚洲xxxx在线| 精品福利免费观看| 国产一区二区欧美| 狠狠躁狠狠躁视频专区| www国产精品com| 成人中文字幕合集| 成人美女大片| 三级在线免费观看| 亚洲国产欧美一区| 喷水一区二区三区| a级网站在线播放| 麻豆精品传媒视频| 欧美精品粉嫩高潮一区二区| 亚洲成人直播| 麻豆av在线免费看| 欧美h视频在线| 欧美一激情一区二区三区| 午夜在线精品偷拍| 欧洲性视频在线播放| 亚洲精品在线免费| 亚洲色图美腿丝袜| 2020国产成人综合网| 国产精品一区二区中文字幕| 亚洲成人福利在线观看| 69久久夜色精品国产7777| 成人欧美一区二区三区1314| 国产欧美高清视频在线| 桃乃木香奈av在线| 99久久99久久精品国产片| 欧亚洲嫩模精品一区三区| 亚洲小说欧美另类婷婷| 在线视频中文字幕第一页| 亚洲第一导航| 中文字幕亚洲字幕| 国产精品婷婷午夜在线观看| 免费成人网www| 国产色a在线| 午夜老司机精品| 日韩中文字幕网站| 亚洲人成网站影音先锋播放| 亚洲国产一区二区在线观看| 福利小视频在线观看| 亚洲国内在线| 精品国产一区av| 亚洲免费观看视频| 亚洲人人精品| 日本一区免费网站| 污色网站在线观看| 国产欧美最新羞羞视频在线观看| 欧美日韩一区小说| 国产在线播放一区三区四| 蜜桃精品视频| 三级无遮挡在线观看| 日韩欧美一区二区在线观看| 综合136福利视频在线| 中文字幕一区二区三区不卡在线| 国产一区三区在线播放| 麻豆免费在线观看| 成人午夜精品久久久久久久蜜臀| 青草成人免费视频| 欧美老肥妇做.爰bbww| 99久久99久久综合| 亚洲国产精品综合久久久 | 夜夜爽夜夜爽精品视频| 尹人成人综合网| 97欧美成人| 在线视频99| 中文字幕欧美人与畜| 69**夜色精品国产69乱| 777精品伊人久久久久大香线蕉| 成人高清伦理免费影院在线观看| 欧美日韩国产在线观看网站| 污影院在线观看| 制服影音先锋| 极品日韩久久| 欧美国产乱视频| 欧美精品在线观看一区二区| 97精品国产露脸对白| 午夜精品婷婷| 国产极品一区| 福利在线视频导航| 999精品网站| 久99久在线| 欧美国产精品va在线观看| 欧美三级电影网站| 国产精品天干天干在线综合| 久久精品综合| 成人3d精品动漫精品一二三| av成人免费| 欧美激情成人动漫| 男人av在线|