Mozilla lanceert superveilige Firefox-versie
01-10-2009,10:47 doorRedactie
Mozilla werkt al enige tijd aan een oplossing die cross-site scripting op het internet moet uitroeien, en heeft nu een Firefox-versie gelanceerd waarin de technologie verwerkt zit. De Content Security Policy (CSP) zorgt ervoor dat sites de browser kunnen vertellen welke content legitiem is. De browser kan dan alle content die niet de goedkeuring van de site heeft negeren, waardoor cross-site scripting aanvallen tot het verleden behoren. Dit is nog altijd het meest voorkomende beveiligingsprobleem op het internet.

De opensource-ontwikkelaar laat nu weten dat het toevoegen van CSP aan de Firefox code bijna gereed is. Voor enthousiaste gebruikers zijn er verschillende "preview builds" beschikbaar, vroege versies waarin de werking van de technologie te zien is. "We zijn blij met de fantastische feedback van andere browser aanbieders, webmasters en beveiligingonderzoekers en zijn trots op het ontwerp dat uit deze discussie is voortgekomen", zegt Security Program Manager Brandon Sterne.

Hij vraagt onderzoekers en en serverbeheerders om mee te helpen met het testen van de nieuwe features. "Wees gewaarschuwd, er zijn nog wat ruwe kantjes." De preview versie is hier te downloaden, terwijl deze pagina de mogelijkheden van CSP demonstreert. Het is uiteindelijk de bedoeling dat CSP standaard in Firefox 3.6 aanwezig is.