sabato 12 settembre 2009

Chrome 4.0.207.0 difesa cross-site scripting


Google ha recentemente rilasciato la nuova versione del browser Chrome 4.0.207.0. La nuova release utilizza un filtro XSS che permette di controllare ogni script prima che esso venga eseguito, verificando se lo script viene visualizzato nella richiesta che ha generato la pagina. Se la verifica non è andata a buon fine lo script viene bloccato. Secondo Chromium Developer Adam Barth, gli sviluppatori prevedono di pubblicare in un secondo momento un documento accademico che descrivono il nuovo filtro in modo più dettagliato.Maggiori dettagli sulla release sono disponibili in un post sul blog di Google Chrome stampa. Chrome 4.0.207.0 è disponibile per il download per Mac e Linux (32-bit e 64-bit). Poiché si tratta di una versione del ramo Dev, l'uso in ambienti di produzione e su macchine mission-critical non è consigliato.


http://dev.chromium.org/getting-involved/dev-channel
http://code.google.com/p/chromium/issues/entry

Nessun commento: