Ноябрь 28, 2008

Internet Explorer сражается с XSS

Компания Positive Technologies опубликовала данные анализа XSS-фильтра, который встроен в текущую beta Internet Explorer 8.

Из шести известных видов XSS-нападений фильтр позволяет справиться с тремя, что уже является хорошим результатом. В частности, фильтр справился с внедрением вредоносного JavaScript-кода в AJAX (DOM-based XSS), в сам HTML и в параметр тега. Это наиболее распространенные типы XSS-атак. Однако пользователи все еще являются незащищенными от сохраненных атак, от внедрения кода в HTML-теге и в сам сценарий JavaScript.

Возможно, что вслед за Microsoft аналогичные методы защиты появятся и в других браузерах. Кроме того, на такие механизмы защиты, скорее всего, обратят внимание разработчики антивирусных программ и HIPS-защит.

Ваш комментарий

Обсудить на форуме?

Подумайте, прежде чем высказать своё мнение. Постарайтесь сделать свой комментарий полезным для других. Не используйте ненормативную лексику. Пользователи, пишущие "от нечего делать" бессмысленные наборы символов, будут блокироваться навсегда.