Win10創(chuàng)造者15002中瀏覽器支持CSP2 嚴(yán)防跨站腳本攻擊

微軟在Win10創(chuàng)造者更新15002預(yù)覽版中的Edge瀏覽器增加了新的安全功能,那就是內(nèi)容安全策略第二級別(CSP2)。微軟表示該技術(shù)的支持將讓Edge瀏覽器成為最安全、最難攻破的瀏覽器(貌似涉嫌非法宣傳……)。
簡單來說CSP2主要是能有效深度防御跨站腳本和內(nèi)容注入攻擊。CSP(第一級別)允許Web開發(fā)者鎖定自己Web應(yīng)用需要的資源,幫助阻擋跨站腳本攻擊。然而該級別在內(nèi)聯(lián)腳本元素指明腳本資源,或直接包含腳本的情況下難以在網(wǎng)站實(shí)施。CSP2讓這些情況更容易添加對腳本和樣式資源隨機(jī)數(shù)和哈希的支持。
將來微軟還打算增加對CPS3的嚴(yán)格動(dòng)態(tài)支持,可以讓開發(fā)者和網(wǎng)站管理員減少對白名單的管控工作量。
目前除了Edge瀏覽器,旗魚瀏覽器等Chrome內(nèi)核瀏覽器也都支持CSP2級別的安全防護(hù)。
相關(guān)文章
win10系統(tǒng)中的Edge瀏覽器有哪些使用技巧?
win10系統(tǒng)中的Edge瀏覽器有哪些使用技巧?edge瀏覽器很好用,有很多使用技巧,今天我們就來分享其中三個(gè)技巧,需要的朋友可以參考下2016-12-31- Win10 Edge瀏覽器鍵盤快捷鍵,對于習(xí)慣通過鍵盤操作的朋友可提升操作效率。但是很多朋友不清楚edge瀏覽器常用快捷鍵,今天小編通過本教程給大家介紹下2016-11-08
Win10 RS2預(yù)覽版14942 Edge瀏覽器更新內(nèi)容匯總
在今日推送的Win10 RS2預(yù)覽版14942中Edge瀏覽器也迎來重要更新,下面我們就來看看Win10 Build 14942 Edge瀏覽器更新內(nèi)容匯總,需要的朋友可以參考下2016-10-08Win10 Edge瀏覽器怎么使用觀影隨手關(guān)燈插件?
Win10 Edge瀏覽器怎么使用觀影隨手關(guān)燈插件?Turn Off the Lights for Microsoft Edge是一款比較實(shí)用的插件,只要輕輕按下燈的開關(guān),頁面就會(huì)暗淡下去,下面我們就來看看這2016-09-28- win10自帶的Edge瀏覽器無法登錄百度云怎么辦?edge瀏覽器上網(wǎng)的時(shí)候,發(fā)現(xiàn)登陸不上百度云,該怎么辦呢?下面我們就來看看這個(gè)問題的解決辦法,需要的朋友可以參考下2016-07-11
win10自帶edge瀏覽器無法連接應(yīng)用商店該怎么辦?
win10自帶瀏覽器無法連接應(yīng)用商店該怎么辦?win10中edge瀏覽器無法顯示網(wǎng)頁,應(yīng)用商店也打不開,該怎么辦呢?連不上就不能下載軟件了,下面我們了來看看這個(gè)問題的解決辦法2016-05-16Win10年度更新中Edge將支持新流媒體格(WebM/VP9/Opus等)
Win10年度更新中Edge將支持新流媒體格,從EdgeHTML 14.14291版本開始,Edge瀏覽器將支持開源WebM容器格式、VP9視頻和Opus音頻編碼,這項(xiàng)改變將會(huì)首先應(yīng)用于即將發(fā)布的Windo2016-04-19Win10系統(tǒng) Edge瀏覽器生物識(shí)別功能詳解
微軟正式宣布將為Edge瀏覽器引入一項(xiàng)全新的安全技術(shù)——Windows Hello生物識(shí)別登陸。微軟表示,目前主流技術(shù)仍然是在使用賬戶名+密碼的方式來進(jìn)行網(wǎng)頁登錄,一起到下文了解2016-04-13win10系統(tǒng)中Edge瀏覽器如何截圖?Edge瀏覽器截圖方法圖解
隨著Windows 10操作系統(tǒng)的發(fā)布,全新的Edge瀏覽器也終于和我們正式見面了。那么win10系統(tǒng)中Edge瀏覽器如何截圖?很多網(wǎng)友表示并不是很清楚,所以下面小編就為大家介紹Edge瀏2016-04-12Win10一周年更新Edge瀏覽器改進(jìn):將Flash內(nèi)容控制權(quán)給你
微軟昨天向Insider用戶推送了Win10一周年更新預(yù)覽版14316,在Win10年度更新中,Edge瀏覽器將能夠智能識(shí)別頁面中的非核心Flash內(nèi)容,并自動(dòng)暫停播放,這項(xiàng)功能在微軟昨天推2016-04-08