Google推出XS-Leaks Wiki 普及有關跨站洩露的網絡安全知識

2020-12-14 cnBeta

跨站洩露,也被稱為 "XS-Leaks",是網絡設計中的一類問題,它允許網絡應用相互交互,即使它們不相關。這導致用戶數據在不同的Web應用之間共享,通常會帶來嚴重的安全漏洞。依靠跨站洩密的安全漏洞日漸增多,為了解決這一問題,谷歌宣布建立了一個知識庫,以便開發者和安全研究人員更好地了解這個問題,並圍繞它建立防禦措施。

這一知識庫被稱為 "XS-Leaks Wiki",包含的文章解釋了跨站點洩漏的概念,演示一些常見的攻擊,以及你介紹針對它們設置的防禦措施。除了每種攻擊的細節,還提供概念驗證代碼。

這個知識庫的另一個目標也是幫助開發者了解瀏覽器提供的各種安全功能,以防止跨站洩漏,如跨源資源策略和SameSite cookie。

谷歌希望將這個知識庫提供給公司、安全研究人員和網絡開發人員,以使所有相關方提供的多年經驗基礎上,通過保護所有用戶免受利用這種行為的威脅,使網絡對所有用戶更加安全。

你可以通過訪問谷歌的專門網站了解更多關於跨站洩密的信息,這裡是谷歌的專門網站,或者這裡是相關的GitHub倉庫。

相關焦點

  • [網絡安全] 五.XSS跨站腳本攻擊詳解及分類-1
    所以我希望通過這100多篇網絡安全文章,將Web滲透的相關工作、知識體系、學習路徑和探索過程分享給大家,我們一起去躺過那些坑、跨過那些洞、守住那些站。未知攻,焉知防,且看且珍惜。第五篇文章將介紹XSS跨站腳本攻擊,從原理、示例、危害到三種常見類型(反射型、存儲型、DOM型),並結合代碼示例進行詳細講解,希望對您有所幫助。
  • 【網絡安全知識普及】你應該知道的網絡安全知識
    【網絡安全知識普及】你應該知道的網絡安全知識 2020-12-15 18:15 來源:澎湃新聞·澎湃號·政務
  • 觀點:Cookie洩露隱私是安全廠商集體失職
    網際網路公司通過Cookie洩露隱私被曝光的同時,安全廠商也該集體反思自己的失職。
  • 普及網絡安全知識 儀隴金融系統開展「網絡安全宣傳周」系列宣傳活動
    朗讀本文儀隴新聞網訊 為深入普及網絡安全知識,提升社會公眾的網絡安全意識和防護技能,9月18日,中國人民銀行儀隴支行組織轄內9家金融機構,深入開展「網絡安全宣傳周」系列宣傳活動。活動中,儀隴縣各金融機構通過LED顯示屏滾動播放網絡安全宣傳標語、懸掛條幅、設立諮詢臺、發放折頁及宣傳資料、現場講解等多種形式進行宣傳。同時,各金融機構還利用金融網絡詐騙案例進行宣傳,通過剖析案例中的關鍵環節,揭露網絡詐騙的常用手段和方法,提高社會大眾防範網絡詐騙的意識與技能水平。
  • 360瀏覽器推出「隱私保護器」 一鍵清理隱私Cookie
    一方面,Cookie能夠對網絡服務帶來便利,但另一方面,如果Cookie處理不當造成洩露,也會成為吞噬人們隱私安全的黑洞。為此,360安全瀏覽器6.2Beta版推出「網站隱私保護器」,可一鍵清除Cookie隱私文件,同時也是全球首家提供清除Flash Cookie的瀏覽器。
  • 白宮「故意」洩露國家機密 FBI介入調查
    點擊查看更多雙語新聞(Agencies)美國某官員本周三稱,美國聯邦調查局(FBI)已針對白宮可能故意洩露美國對伊朗發動網絡攻擊等機密展開調查。白宮發言人保羅•布萊森對媒體報導的調查事件不予置評。白宮對為了政治目的洩露機密的指責予以反駁。白宮發言人傑伊•卡尼本周三回應說:「本屆政府採取了一切適當和必要的措施,來防止可能危及正在進行的反恐或情報行動的機密信息或敏感信息的洩露。」當時他正在空軍一號飛機上,和歐巴馬總統一同前往美國西海岸進行競選宣傳活動。他說:「任何暗示本屆政府為了政治利益而授權洩露機密信息的說法都是非常不負責任的。」
  • 網絡安全宣傳周|校園日:普及網絡安全知識 營造健康文明的校園網絡...
    通過開展網絡安全主題線上公開課、知識答題賽、微視頻微網文校園徵集等形式多樣的活動普及網絡安全知識營造健康文明的校園網絡環境△金頂街第二小學四年級各班組織學生觀看漫畫版網絡安全知識系列宣傳短片,提高安全用網知識技能。
  • 賀州市2020年國家網絡安全宣傳周活動啟動!網絡安全知識一起get√
    為進一步深入宣傳普及網絡安全知識,切實提高我市人民群眾網絡安全意識和防護技能,營造健康文明的網絡環境,賀州市2020年國家網絡安全宣傳周活動於9月14日在靈峰廣場正式啟動。二維碼詐騙、行動支付詐騙、網購詐騙等網絡安全識別與防範攻略進行詳細講解,活動相關單位通過和市民交流,結合多個案例,告訴市民該如何防範網絡詐騙、保護個人信息不遭洩露等網絡安全常識和網絡防騙技巧,不少市民紛紛駐足傾聽。
  • 漫道金服:寶付支付普及網絡安全知識
    因此寶付支付組織志願者積極開展反欺詐宣傳活動,深入基層走訪社區,向人民群眾普及金融知識,警惕套路貸等詐騙陷阱,幫助大家守護好錢袋子。寶付支付針對套路貸,已通過多種渠道開展知識宣傳活動,向人民群眾普及傳播網絡安全基礎知識,並且遵循監管要求,緊緊圍繞宣傳活動主題,通過線上線下多種宣傳途徑向社會公眾普及了支付安全以及防範電信網絡詐騙等知識,增進了基層群眾對於電信網絡新型違法犯罪的應對措施和網絡支付結算等金融知識的常識。
  • 《燃氣安全之歌》發布 普及燃氣安全知識
    「燃氣管道莫纏繞,私接私改要不得,一旦洩露很危險,燃氣安全最重要……」當燃氣安全的知識用最流行的RAP唱出來,會是種什麼感覺?  12月18日,由江蘇省燃氣熱力協會出品的《燃氣安全之歌》面世。這首原創歌曲由江蘇省燃氣熱力協會秘書長陳慧君作詞,江蘇青年五四獎章獲得者陳陽作曲,不僅展現了江蘇燃氣行業30年來的崢嶸歲月,更蘊涵了各種燃氣安全的科普知識。
  • 【國家網絡安全周】網絡安全知識宣傳科普(一)
    【國家網絡安全周】網絡安全知識宣傳科普(一) 2020-09-23 15:27 來源:澎湃新聞·澎湃號·政務
  • Synology 推出新品 DS1621xs+
    高端可擴展 NAS,採用臺式外形規格 群暉桌面型六盤位高性能DS3018XS的升級機型DS1621xs+,DS1621xs+ 是一款具有伺服器級性能的高端 NAS,採用 6 槽式臺式外形規格。
  • Google用著不爽的幾點
    強大易用的gmail,簡潔的gtalk,方便的google reader,支持外鏈的picasa網絡相冊,可以方便和獨立博客博主交流的friend concent,更專業的google網上論壇,可以用來了解自己博客的google網站管理員工具,當然還有能給自己的博客帶來收入的google adsense,都讓我越來越喜歡google,百度用的越來越少。
  • 興業銀行開展防詐騙金融知識普及活動
    全國人大常委會11月7日表決通過網絡安全法,特別增加了懲治網絡詐騙的有關規定。今年以來,徐玉玉案等一系列電信網絡詐騙案引發社會廣泛關注。為了迎合廣大群眾對防詐騙知識的渴求,近日,興業銀行北京分行在轄區內開展系列防詐騙金融知識普及活動。
  • 【網絡安全宣傳周】靈臺縣網信中心邀您一起學習網絡安全知識
    本屆網絡安全宣傳周主題是 「網絡安全為人民,網絡安全靠人民」,旨在進一步學習貫徹習近平總書記網絡強國的重要思想,宣傳普及網絡安全知識,增強全社會網絡安全意識,提高全民網絡安全防護能力。兒童個人信息網絡保護規定《兒童個人信息網絡保護規定》確定了兒童個人信息網絡保護的具體原則,以及網信部門和其他有關部門的監管職責,為兒童個人信息提供了全生命周期的保護。規定任何組織和個人不得製作、發布、傳播侵害兒童個人信息安全的信息。
  • 信息安全周報|金融網絡安全態勢感知平臺建成 多項密碼應用與安全...
    國家信息安全漏洞共享平臺上周共收集、整理信息安全漏洞266個,網際網路上出現「cxuucms SQL注入漏洞、Desdev DedeCMS跨站腳本漏洞」等零日代碼攻擊漏洞,上周信息安全漏洞威脅整體評價級別為中。中國電子銀行網為您梳理過去一周的信息安全行業要聞並告警重要漏洞,深入探討信息安全知識。
  • 線上線下宣傳網絡安全知識
    9月14日,安化縣2020年國家網絡安全宣傳周啟動儀式在陶澍廣場舉行。縣總工會的志願者現場設置諮詢點、發放宣傳資料、懸掛橫幅、擺放宣傳展板,集中宣傳網絡安全政策法規和個人信息安全防範知識。縣總工會志願者現場發放《防範電信網絡詐騙小妙招》《網絡安全守護你我》《個人信息的正確使用》等各類宣傳資料;向群眾詳細介紹常見的電信詐騙等網絡安全典型案例,幫助群眾了解網絡詐騙防範措施,提高防護技能;結合我國網絡與信息安全形勢,向群眾講解如何正確、安全使用網絡,提高網絡安全意識,降低個人信息洩露風險,實現網上安全購物,確保人身及財產安全。
  • 信息安全周報|Ⅱ、Ⅲ類銀行帳戶風險監控指標 個人信息出境安全...
    國家信息安全漏洞共享平臺上周共收集、整理信息安全漏洞293個,網際網路上出現「Joomla Com_Attachments組件文件上傳漏洞、VFront跨站腳本漏洞」等零日代碼攻擊漏洞,上周信息安全漏洞威脅整體評價級別為中
  • 【網絡安全】南門外小學開展「網絡安全」教育宣傳活動
    】2020年9月14日至9月20日是國家網絡安全宣傳周,為進一步普及網絡安全知識,增強網絡安全意識,營造安全、健康、文明的網絡環境。南門外小學組織動員廣大師生廣泛參與,開展了「網絡安全」教育宣傳活動,普及網絡安全意識,營造健康文明的網絡環境,共同維護網絡安全。
  • 常德技師學院舉辦網絡安全知識專題講座
    網絡安全知識專題講座現場。紅網時刻常德9月17日訊(通訊員 何新國)2020年國家網絡安全宣傳周於9月14日至20日在全國範圍內統一開展。為切實提升師生網絡安全意識,持之以恆地抓好網絡安全教育和技能培訓,築牢網絡安全屏障,9月15日下午,常德技師學院以積極開展國家網絡安全宣傳周活動為契機,邀請市公安局武陵分局網安大隊副大隊長盧成鶴為師生作了一場生動的網絡安全知識專題講座。學院黨委書記毛澤陸、黨委副書記高廣安、副院長田淑平出席。學院全體中層幹部、各教研室主任、各部門信息化專幹、各系學生代表、院團委和學生會幹部共200多名師生到場聆聽。