| |
Evropska agencija ENISA (European Network and Information Security Agency), ki se ukvarja z vidikom varnosti v informacijskih sistemih je kot prva opozorila, da novi standard HTML5 z varnostnega vidika vendarle ni tako dodelan, kot bi pričakovali. V dolgem dokumentu, ki so ga objavili na svojih spletnih straneh, so identificirali 51 varnostnih problemov, ki so del trenutne delovne različice (draft) standarda.
Več na http://www.monitor.si/novica/evropa-opoz....
|
| |
| |
Ena izmed takih agencij v Evropi je želela tudi omejiti piškotke na spletnih straneh. Za vsak piškotek bi se namreč mogel uporabnik strinjati, da ga želi dobiti na svoj računalnik.
Glede nato, da je omenjen programski jezik še v delovni različici, bo do polne različice izpopolnjen. Po eni strani je dobro, da Evropske agencije nekoliko bolj opozarjajo na nevarnosti, saj so nekateri uporabniki na spletu nemalokrat neodgovorni (zaradi neupoučenosti).
|
| |
| |
Se povsem strinjam z realife-om. Prav je da se to opozarja, vseeno pa omejevanje funkcionalnosti ni ravno rešitev.
Tudi rešitev s sandboxom ne prinaša popolne varnosti, saj je bila recimo nedolgo nazaj odkrita pomankljivost v Chrome brskalniku, s pomočjo katere si lahko dostopal do datotek tudi izven sandboxa.
|
| |
Prikazujem 1 od skupno 1 strani |
|