sxs112.tw 發表於 2018-7-26 21:57:07

微軟將在Windows 10 RS5中淘汰Edge瀏覽器的XSS過濾器

微軟正在全力製作Windows 10 Redstone 5更新,為這款操作系統增加新功能、引入更多Fluent Design元素、同時也給Edge瀏覽器等原生應用帶來了一系列的改進。對於Edge瀏覽器來說,本次更新著重於安全方面的改進。早在2008年的時候,微軟就引入了一項名叫XSS Filter的防護技術,並且得到了Google Chrome等瀏覽器廠商的支持。

時至今日XSS Filter防護功能已經在世界範圍內被廣泛採用。對網民來說這確實是一項偉大的技術。然而上週的一份報告披露,微軟將在最新編譯版本中淘汰XSS Filter功能。不過大家無需擔心,因為該公司為Edge瀏覽器換上了更現代的防護技術:

微軟指出新技術提供了更強大的高性能安全機制,以阻擋內容注入式攻擊,同時對各個現代瀏覽器有很高的相容性。內容安全策略(簡稱CSP)可以輕鬆緩和包括XSS Filter和數據注入在內的攻擊類型。不過安全研究人員Scott Helme指出,現在的問題是,CSP防護技術尚未被廣泛採用。

消息來源
頁: [1]
查看完整版本: 微軟將在Windows 10 RS5中淘汰Edge瀏覽器的XSS過濾器