Objavljeno: 22.8.2011

Evropa opozarja na varnostne pomanjkljivosti v HTML5

Evropska agencija ENISA (European Network and Information Security Agency), ki se ukvarja z vidikom varnosti v informacijskih sistemih je kot prva opozorila, da novi standard HTML5 z varnostnega vidika vendarle ni tako dodelan, kot bi pričakovali. V dolgem dokumentu, ki so ga objavili na svojih spletnih straneh, so identificirali 51 varnostnih problemov, ki so del trenutne delovne različice (draft) standarda.

Med problemi so nekateri taki, ki jih je mogoče odpraviti z majhnimi spremembami v specifikaciji, nekatere pa ne bo tako enostavno odpraviti. Pozivajo pa, da je treba končne uporabnike seznaniti s tveganji, ki izhajajo iz samih tehnoloških temeljev spletnih storitev, torej že opisnega jezika HTML.

ENISA prav zaradi tega priporoča uporabo brskalnikov, ki uporabljajo tako imenovane peskovnike (sandboxes) za izolacijo posameznih spletnih sej od drugih sej v brskalniku. S tem ukrepom je mogoče preprečiti, da bi zlonamerna koda v eni seji brskalnika na nepooblaščeni način dostopala do drugih virov podatkov, na primer osebnih ali finančnih informacij v drugih zavihkih ali oknih brskalnika.

http://www.enisa.europa.eu/

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji