<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Разработчики Mozilla выпустили прототип Firefox с защитой от...</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/59589.html</link>
    <description>Разработчики проекта Mozilla представили (http://blog.mozilla.com/security/2009/09/30/a-glimpse-into-the-future-of-browser-security/) первый рабочий прототип Firefox (https://build.mozilla.org/tryserver-builds/bsterne&#064;mozilla.com-1254264686/) с реализацией технологии CSP (http://people.mozilla.org/~bsterne/content-security-policy/) (Content Security Policy), направленной на интеграцию в web-браузеры средств для защиты от атак, осуществляемых через организацию межсайтового скриптинга (XSS), подстановку в страницы &quot;IFRAME/JavaScript src&quot; блоков или инициирование скрытого выполнения аутентифицированным пользователей действий на внешнем ресурсе (CSRF,  XSS проблемы вызваны тем, что клиент доверяет серверу, а для CSRF наоборот, тем, что сервер доверяет клиенту). &lt;br&gt;&lt;br&gt;&lt;br&gt;К работе по улучшению предварительной спецификации CSP (https://wiki.mozilla.org/Security/CSP/Spec) приглашаются производители других web-браузеров, эксперты по безопасности и web-мастера. Для знакомства с возможностями техноло...&lt;br&gt;&lt;br&gt;URL: http://blog.mo</description>

<item>
    <title>Разработчики Mozilla выпустили прототип Firefox с защитой от... (Gambler)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/59589.html#31</link>
    <pubDate>Wed, 07 Oct 2009 16:30:29 GMT</pubDate>
    <description>Боюсь, что имеено этого разработчики и добиваются. Вместо налаживания настоящей безопасности веб девелоперы будут извращать сайты, чтобы обо всем позаботилась Мозилла.&lt;br&gt;</description>
</item>

<item>
    <title>Разработчики Mozilla выпустили прототип Firefox с защитой от... (upyx)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/59589.html#30</link>
    <pubDate>Wed, 07 Oct 2009 01:59:54 GMT</pubDate>
    <description>&amp;gt;а при чем тут в том что вы написали IE8 и FF &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;При том, что все едино веб разработчики это не применяют, а зря.&lt;br&gt;</description>
</item>

<item>
    <title>Разработчики Mozilla выпустили прототип Firefox с защитой от... (cobain)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/59589.html#29</link>
    <pubDate>Tue, 06 Oct 2009 16:09:46 GMT</pubDate>
    <description>бредовая идея резать контент и запросы.&lt;br&gt;</description>
</item>

<item>
    <title>Разработчики Mozilla выпустили прототип Firefox с защитой от... (dry)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/59589.html#28</link>
    <pubDate>Tue, 06 Oct 2009 08:10:59 GMT</pubDate>
    <description>не такой уж и здоровенный. думаю в пределах 50 хостов у меня.&lt;br&gt;набирается он очень непринужденно, даже с переносом не заморачиваюсь. проще заного сформировать по ходу дела.&lt;br&gt;</description>
</item>

<item>
    <title>Мёртвому припарки (gegMOPO4)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/59589.html#27</link>
    <pubDate>Mon, 05 Oct 2009 17:51:46 GMT</pubDate>
    <description>Достаточно пользователя &amp;#8212; владельца сайта. Конфиги и скрипты бывают и локальными.&lt;br&gt;&lt;br&gt;Но согласен &amp;#8212; это прикроет вопиюще дырявые сайты, владельцы которых проявляют преступную доверчивость. Надеюсь, что браузер не будет это глотать молча, а отсветит огромным страшным предупреждением на треть экрана. Неотключаемым.&lt;br&gt;</description>
</item>

<item>
    <title>Мёртвому припарки (gegMOPO4)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/59589.html#26</link>
    <pubDate>Mon, 05 Oct 2009 17:43:19 GMT</pubDate>
    <description>Ну, структуру хакер всё равно должен представлять. А .htaccess &amp;#8212; такая же статика.&lt;br&gt;</description>
</item>

<item>
    <title>Разработчики Mozilla выпустили прототип Firefox с защитой от... (Crazy Alex)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/59589.html#25</link>
    <pubDate>Mon, 05 Oct 2009 17:41:23 GMT</pubDate>
    <description>Разница в том, что хозяин сайта точно знает, что он на этом сайте ставил, а остальное - левое. А noscript этого не знает - в результате приходится выключать все подряд и держать здоровенный список исключений. Если же этот стандарт распространится, для noscript останутся только ситуации, когда пользователь хочет получить сайт не таким, каким задумывали разработчики.&lt;br&gt;</description>
</item>

<item>
    <title>Разработчики Mozilla выпустили прототип Firefox с защитой от... (Аноним)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/59589.html#24</link>
    <pubDate>Mon, 05 Oct 2009 17:11:46 GMT</pubDate>
    <description>http://noscript.net/features#xss&lt;br&gt;Какая чёрт разница, какая реализация? Разрешить/запретить на этой странице выбранные js. &lt;br&gt;</description>
</item>

<item>
    <title>Разработчики Mozilla выпустили прототип Firefox с защитой от... (Трухин Юрий Владимирович)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/59589.html#22</link>
    <pubDate>Mon, 05 Oct 2009 15:33:49 GMT</pubDate>
    <description>&amp;gt;&amp;gt;в IE8 давно есть &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Что там есть ? &lt;br&gt;&lt;br&gt;http://www.securitylab.ru/analytics/363593.php&lt;br&gt;</description>
</item>

</channel>
</rss>
