בשלושת השנים האחרונות חלה עליה ניכרת בהתקפות על אתרי Web כגון XSSCSS ו – CSRF המאפשרות גניבת מידע, השתלת קוד זדוני, זיוף אתרים ועוד.בשלושת השנים האחרונות חלה עליה ניכרת בהתקפות על אתרי Web כגון XSSCSS ו – CSRF המאפשרות גניבת מידע, השתלת קוד זדוני, זיוף אתרים ועוד.
למרות שארגונים בדרך כלל משקיעים משאבים באבטחת האתרים שלהם הן ברמת הקוד והן ברמת ה – WAF, עדיין ניתן לפרוץ את האתרים – כמובן שמדובר בפונקציה של זמן.
מעבר להגנות הקיימות כדאי ליישם הגנה גם ברמת תחנת הקצה על מנת למזער את ההתקפות שבצד התחנה (Client-Side Attacks), לכן חברת Mozilla שחררה מנגנון הנקרא Content Security Policy עבור דפדפן ה – Firefox, אשר מגביל את האפשרות להרצת Scripts, לדוגמה: ניתן ליצור White List לאתרים מאושרים. קישור לפירוט המלא.
כמו כן, חברת Mozilla פרסמה הדגמה לחסימת ה – Scripts בקישור הבא.
כרגע המנגון זמין להורדה עבור בדיקות, ובשלב מאוחר יותר יופץ בגירסתו המלאה.
נכתב על ידי ניר ולטמן


