HTML5 giver sikkerhedsfolk grå hår i hovedet


Publiceret d. 23. august 2010 kl. 15.31


Annonce:
 
ANNONCE:
 
 
 
Computerworld News Service: Når det kommer til spørgsmålet om nye sikkerhedsproblemer, er den nye version af HTML, HTML5, det første, de tænker på i sikkerhedsteamet for browseren Firefox.

"Web-apps bliver utroligt indholdsrige med HTML5. Browseren begynder at skulle håndtere komplette applikationer og ikke længere blot websider," siger Sid Stamm, som arbejder med sikkerheden i Firefox for Mozilla Foundation.

"Det er en stor angrebsflade, der skal dækkes ind," siger han.

Opera-folk i gang med at rette
Samtidig er udviklerne af browseren Opera i færd med at rette en buffer overflow-sårbarhed, der kan udnyttes ved hjælp af HTML5-funktionen canvas til billedvisning.

Er det uundgåeligt, at World Wide Web Consortiums (W3C) nye sæt af standarder for visning af websider, som samlet kaldes HTML5, bringer en hel ny række sårbarheder med sig?

Flere sikkerhedseksperter mener, at det er tilfældet.

"HTML5 giver nettet en masse nye funktioner og stor styrke. Men man kan gøre meget mere skade med bare almindelig HTML5 og JavaScript, end det nogensinde før har været muligt," siger sikkerhedsanalytiker Lavakumar Kuppan.

"WC3 bygger hele dette omdesign over den idé, at vi vil begynde at køre hele applikationer i browseren, men og vi har bevist i årenes løb, præcist hvor sikre browsere er," påpeger Kevin Johnson, der er penetrationstester hos sikkerhedskonsulenten Secure Ideas. "Vi er nødt til at vende tilbage til en forståelse af browseren som et risikofyldt miljø. Det er et perspektiv, vi har mistet."

Selv om det er navnet på en særlig specifikation, så bruges HTML5 også ofte til at beskrive en samling løst relaterede sæt af standarder, som sammen kan anvendes til at bygge komplette applikationer.

De tilbyder funktionalitet såsom sideformatering, offline lagring af data, dynamisk visning af grafik og mange andre aspekter. (Selvom JavaScript ikke er en W3C-specifikation, så ses det ofte refereret sammen med disse standarder på grund af dets høje udbredelse i udviklingen af web-applikationer.)

Al denne nye funktionalitet er nu ved at blive udforsket af sikkerhedsanalytikere.

Fortsættes ...
« forrige side
1 2






Kommentarer - Debatoversigt


Der er endnu ikke nogen kommentarer til denne artikel. Du kan skrive en kommentar ved at udfylde nedenstående formular
Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Med disse apps får du at se, hvad den supersprøde grafik i Apples nye tablet dur til.
16. maj 2012 kl. 16.02 | læs »

Kan gratis sikkerhedssoftware virkelig beskytte din pc? Svaret er ja, hvis du vælger det rette produkt. Læs her en test af de mest pålidelige gratis sikkerhedsprogrammer.
14. maj 2012 kl. 15.30 | læs »

Årets CIO 2012: Danmarks fem bedste it-direktører er med i finalen, når Årets CIO 2012 snart skal kåres. Se her, hvad Danmarks fem bedste it-direktører kan.
15. maj 2012 kl. 16.06 | (2) | læs »

Om få år skal du have oprettet en digital postkasse for at modtage breve fra din kommune og andre myndigheder. Læs her, hvad du kan forvente.
15. maj 2012 kl. 12.59 | (7) | læs »





 
White papers
Browserens uendelige fleksibilitet har gjort den til mere end den foretrukne slutbrugerplatform...

I denne bog i For Dummies-serien kan du læse alt om sikkerhed indenfor webapplikationer og lære,...

Sårbarheder i webapplikationer, der udnyttes i angreb såsom cross-site scripting, SQL-injektion...

 


Mest læste seneste uge

Kan gratis sikkerhedssoftware virkelig beskytte din pc? Svaret er ja, hvis du vælger det rette produkt. Læs her en test af de mest pålidelige gratis sikkerhedsprogrammer.

Årets CIO 2012: TDC's it-direktør har skåret markant i it-driftsudgifterne ved at følge en bestemt strategi.

Få meget mere ud af LinkedIn med disse tricks.

Er din Mac gammel og sløv, eller vil du gerne give din nye Mac et ekstra turbo-boost, så følg disse råd.

Firmaet Skyline, der leverer trådløst bredbånd til 40.000 kunder, må trække stikket.