6 лет назад
unsafe-eval в новых и в установленных расширениях Chrome: как найти
Давеча на фронтах защиты онлайн-конфиденциальности полыхнул очередной скандал. Выяснилось "вдруг", что некоторые расширений для Chrome собирают данные о действиях своих пользователях, и потом эти самые данные распродаются. Расширения использовали известную директиву unsafe-eval и, по самым скромным подсчетам, скачать их успели более 4 млн. раз. Если в двух словах, то каждая такая прога после установки запускала "левые" скрипты, но, как говорится, не просто так. Раймонд Хилл, разработчик uBlock Origin,...
06:44
1,0×
00:00/06:44
620 тыс смотрели · 4 года назад
138 читали · 5 лет назад
Введение в Веб-безопасность
Есть множество причин изучать веб-безопасность, например: и так далее. Что ж, этот пост раскроет некоторые распространённые аббревиатуры, простым языком, но достаточно точно. Перед тем как начать, давайте убедимся в понимании, двух важных концепций безопасности. Две основные концепции безопасности Никто на 100% не защищён. Никогда. Нет такого понятия, как быть защищенным от взлома на 100%. Если вам скажут обратное, то это не правда. Одного слоя защиты недостаточно. Нельзя просто сказать… Я в безопасности, потому что внедрил CSP...