2024-04-20 07:45 (토)
모질라-구글-드롭박스, 해킹에 안전한 스크립트 기술 개발
상태바
모질라-구글-드롭박스, 해킹에 안전한 스크립트 기술 개발
  • 길민권
  • 승인 2015.06.09 04:57
이 기사를 공유합니다

모질라, 구글 및 드롭박스는 웹 표준기구인 W3C에서 중간자공격(MITM)을 예방하기 위해 브라우저용 자원을 개발하고 있다.
 
부자원무결성(SRI) 확인이라는 이 기능은 스크립트에 해쉬 값을 넣은 후, 브라우저가 해쉬를 통해 스크립트가 변경되었는지 무결성을 확인하고 스크립트가 변경되면 차단한다.
 
SRI는 한달 내 크롬 및 파이어폭스 개발자 빌드에 소개될 예정이다.
 
<참고사이트>
-www.w3.org/TR/SRI/
 
★정보보안 대표 미디어 데일리시큐!★
 
[외신. 2015. 6. 4. SANS Korea / www.itlkorea.kr]
■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★