Publicidade

29 de outubro de 2009
seguranca
Ataques e Ameaças

Firefox testa nova tecnologia de segurança que identifica site infectado

Por Computerworld/EUA

Publicada em 05 de outubro de 2009 às 12h31

Nova Política de Segurança de Conteúdo permite que desenvolvedores de sites e aplicativos definam a legitimidade do conteúdo publicado.

A Mozilla lançou uma versão de testes do  navegador Firefox, para desenvolvedores, com uma tecnologia para evitar a maioria dos ataques baseados na web.

A novidade, chamada de “Política de Segurança de Conteúdo” (CSP), é uma iniciativa da Mozilla voltada a desenvolvedores de aplicativos e websites, permitindo que eles definam a legitimidade do conteúdo publicado. O resultado é o bloqueio de qualquer script ou código malicioso que tenha sido adicionado por usuários mal intencionados. Este tipo de ataque é conhecido como cross-site scripting (XSS).

“Não é um simples truque feito para combater um único tipo de ataque”, afirmou o gerente da equipe de desenvolvimento do Firefox, Johnathan Nightingale. “Isso ajuda os sites a resolverem o cross-site scripting, mas é não é só isso. Agora há um jeito de desativar tudo que é dinâmico: não importa qual conteúdo chega ao site, se estiver na página e tivermos as instruções, podemos desativar.”

Com isso, o Firefox está passando o controle aos desenvolvedores, que poderão bloquear o conteúdo ilícito. Com o CPS, o navegador libera o conteúdo antigo, mas cria um bloqueio automático para o novo.

“Ele é parecido com o NoScript em alguns aspectos”, disse o gerente do programa de segurança da Mozilla, Brandon Sterne, referindo-se a um complemento popular que bloqueia JavaScript, Java, Flash e outros plugins que são usados para ataques.

De acordo com Sterne, as equipes do Internet Explorer e do Chrome demonstraram interesse na tecnologia. O gerente de programas da equipe do Internet Explorer, Eric Lawrence, afirmou que o CSP é “uma boa idéia”.

A Mozilla não é a única desenvolvedora de navegadores que tenta proteger seus usuários dos ataques de cross-site scripting. A Microsoft, por exemplo, adicionou um filtro de cross-site scripting para o Internet Explorer 8 que também visa a bloquear ataques.

As versões de testes do Firefox com o CSP habilitado podem ser baixadas para Windows, Windows Mobile, Mac e Linux, diretamente dos servidores oficiais. Sterne também postou uma página de demonstração que utiliza gráficos para mostrar como vários scripts são bloqueados pela tecnologia.


OPINIÃO DO LEITOR
Não há comentários para essa notícia
Seja o primeiro a comentar

Top5MAIS LIDAS
DO DIA
Fraude em conta bancária

Fraude em conta bancária

Roubo de senha de correntista do Itaú serve de alerta; veja as dicas de segurança.

Celular zumbi

Celular zumbi

Celulares podem ser usados por novo código malicioso para ataques, alertam especialistas.

Voce terceiriza sua senha?

Voce terceiriza sua senha?

Repassar serviço de segurança para colaboradores externos poupa investimentos. Mas vale a pena?

anterior   próxima
Galeria de fotoscarregando...
IDG Now! Widget

Baixe o Now! Reader e confira em seu desktop as últimas notícias, álbuns e outros conteúdos do IDG Now!

IDG Now! Reader
Blog
Inovação e TI. Pesquisas recentes mostram que CIOs e executivos enfrentam obstáculos no caminho da inovação em TI.
Resolva sete tipos de problemas com No-Breaks e evite falhas e prejuízos nos seus equipamentos.
Implementação de data centers eficientes. Reduza bastante o consumo e gastos com energia elétrica.
Aproveite o poder do Oracle WebLogic Server: um sólido alicerce para a arquitetura orientada a serviços.
Gestão de processos, arquitetura orientada a serviços e Web 2.0: transformação da empresa ou rota de colisão?
Não há mais limites. Saiba por que o padrão de tecnologia de CRM On demand está evoluindo para a opção mais estratégica.
Feche mais negócios rapidamente. Oportunidade para o Vendedor: Tirando Proveito da Web 2.0
CRM - Seus vendedores vão amar. Conheça cases bem-sucedidos e dicas para ter altos índices de adesão.
Licenciamento
Veja como utilizar o conteúdo do site líder em notícias sobre tecnologia a seu favor.