浏览器安全

2019-11-14  本文已影响0人  风之化身呀

浏览器安全可以分为三大块——Web 页面安全、浏览器网络安全和浏览器系统安全

Web 页面安全

为确保页面安全,浏览器有严格的同源策略,(不同页面之间的 DOM 操作、数据访问以及网络交互(XMLHttpRequest)),这个规则过于严格,为此浏览器出让了部分安全性:1、页面中可以嵌入第三方资源,同时以CSP策略限制其自由程度,如防止XSS等问题;2、跨域资源共享CORS和跨文档消息机制 postMessage

系统安全

启动浏览器,在系统层面讲也是启动了一个进程(多浏览器架构的chrome则是启动了多个进程),一旦浏览器本身存在漏洞,黑客就可以利用这个漏洞获取进程控制权,进而获取操作系统控制权。为解决这种问题,chrome 采用了多进程架构,将渲染进程放在沙箱里执行,沙箱技术隔离了进程对操作系统的访问控制,从而就可以防止通过页面来控制操作系统的目的

网络安全

主要就是用上 https,https 借助SSL/TLS 以及数字证书、数字签名等技术可以保证数据加密传输和可靠访问,而不是明文传输、以及被窃取的问题。

上一篇下一篇

猜你喜欢

热点阅读