Плагин для Chrome покажет уязвимость сайтов для XSS-атак

Компания Google представила экспериментальный плагин DOM Snitch для браузера Chrome, позволяющий веб-разработчикам, тестировщикам и специалистам по безопасности выявлять ошибки в коде, выполняемом на стороне клиента.

Плагин, созданный Радославом Васильевым из офиса Google в Швейцарии, дает возможность проконтролировать, не открывает ли исполняемый код возможности осуществить XSS-атаку (точнее, XSS через DOM) или иную атаку, позволяющую занести на компьютер какую-нибудь "заразу" через браузер.

Плагин вряд ли представляет интерес для неспециалистов - хотя бы по той причине, что у простых смертных немного шансов понять смысл выводимых им сообщений. Кроме того, текущая версия имеет несколько багов, которые могут воспрепятствовать нормальной работе с браузером. Например, при работе в одном из режимов могут наблюдаться проблемы c Google Docs.

С другой стороны, надо полагать, что даже неспециалисты вполне способны заглянуть в лог сообщений плагина и по цветовому коду определить степень уязвимости просматриваемых сайтов для XSS-атак (красным выделяется информация о явной проблеме с безопасностью, а желтым, зеленым или серым отмечаются менее существенные недочеты).

Около месяца назад было опубликовано схожее по функционалу расширение для браузера Firefox, помогающее тестировщикам выявлять потенциальные уязвимости сайта для XSS-атаки через DOM. Небезынтересно, что разработчики плагина проанализировали с его помощью первую сотню наиболее популярных (по версии Alexa) сайтов - и установили, что 56 из этих сайтов открыты для подобного рода атак.


Владислав Михеев, Вебпланета





Интересные новости
Перша українська криптобіржа Kuna закрила депозити та оголосила дату припинення роботиПерша українська криптобіржа Kuna закрила депозити та оголосила дату припинення роботи
Блок рекламы


Похожие новости

ІТ-армия за период войны атаковала более 600 роSSийских сайтовІТ-армия за период войны атаковала более 600 роSSийских сайтов
Украинские хакеры положили десятки государственных сайтов Беларуси, - ФедоровУкраинские хакеры положили десятки государственных сайтов Беларуси, - Федоров
Возобновлена работа 95% сайтов, пострадавших во время кибератаки, - СБУВозобновлена работа 95% сайтов, пострадавших во время кибератаки, - СБУ
В результате хакерской атаки пострадали 70 правительственных сайтов, - ГосспецсвязиВ результате хакерской атаки пострадали 70 правительственных сайтов, - Госспецсвязи
Хакеры атаковали более 1,6 млн веб-сайтов на базе WordPress
Уязвимость Log4Shell поставила под угрозу сервисы Apple, Steam, Twitter, CloudFlare, Tesla, Minecraft и множество других
Полиция разоблачила сеть сайтов компромата
ГФС дважды направляла в адрес комитета ВР предложения по законному блокированию сайтов торговли контрафактом, - Мельник
США закрывают более 30 связанных с Ираном новостных сайтов из-за дезинформации
Google гарантировала британскому регулятору, что не монополизирует рекламу в Chrome после отказа от Cookie
Последние новости

Подгружаем последние новости