Emploi Start-up Evénements 01 Avis d'expert Vidéos Indicateurs Distribution Telecharger Pro Livres blancs

Google et Mozilla se prémunissent contre les failles du Web 2.0

L’un renforce les procédures d’authentification de ses services en ligne, l’autre instaure une technologie de validation des services web dans une mouture expérimentale de Firefox.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

Face aux risques liés au Web 2.0, Google et Mozilla ont décidé de mettre en œuvre de nouveaux mécanismes de sécurité dans leurs produits ou services. Selon notre confrère The Register, le moteur de recherche a renforcé la protection de ses services en ligne – tel que Gmail – contre les attaques dites de Cross-site request forgeries (CSRF). Ces attaques utilisent des sessions d'utilisateur authentifié, soit pour exécuter du code malicieux, soit pour accéder à des informations privées. Selon la revue, pour contrer ces tentatives malveillantes, Google dépose désormais chez chaque utilisateur un cookie supplémentaire, servant à vérifier plus fréquemment qu'avant l'identité de l'utilisateur.
De son côté, la fondation Mozilla intègre désormais dans une version d'essai de Firefox la technologie Content Security Policy, qu'elle teste depuis quelques mois et qui fournit une protection contre les attaques dites de Cross-site Scripting (CSS). Les webmasters peuvent, grâce à elle, créer une liste blanche de domaines autorisés à être appelés par les navigateurs, lors d'une visite sur leur site. Cette version de Firefox intégrant le CSP est d'ores et déjà disponible au téléchargement. Elle peut être testée sur une page de démonstration que Mozilla a également mis en ligne.

débat
Soyez le premier à réagir
Google et Mozilla se prémunissent contre les failles du Web 2.0
publicité
débat
0 réaction
 
Soyez le premier à réagir !
à lire aussi
SUR LES MÊMES THÈMES
Firefox 3.6 : la troisième bêta est en ligne
Weave offre le don d’ubiquité à Firefox
Firefox 3.6 bêta 2 disponible en téléchargement
Cinq ans de Mozilla Firefox : les dates clés
« Thunderbird a rattrapé Firefox d'un point de vue technique »
Firefox 3.0 et 3.5 se mettent à jour
Logiciel libre : SeaMonkey 2.0 à télécharger
Mozilla Thunderbird installé sur 130 000 postes de l'administration fiscale
Mozilla bloque deux plug-in de Microsoft pour Firefox
Firefox : le vérificateur de mise à jour de plug-in est en ligne
Une quatrième bêta pour Fennec, le petit frère de Firefox
HTML 5 va-t-il réussir le pari de la vidéo dans le navigateur ?
Une bêta 4 de Thunderbird 3 pleine de nouveautés à télécharger
Chrome 2 se met à jour après la découverte d'une faille par Mozilla
Thunderbird 2.0.0.23 règle un problème de sécurité
En septembre, Mozilla vous invite à aider vos voisins
La Fondation Mozilla recherche des pilotes de test pour Firefox
Les utilisateurs de Firefox 3 invités à passer à la version 3.5
Firefox 3.6 sur les rails avec la première version alpha
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.