主题词:漏洞 谷歌浏览器 DOM Snitch 开源
谷歌将浏览器安全工具开源 以便发现漏洞
2011-06-23 中国服务业投资网
中投顾问提示:谷歌已将谷歌浏览器的官方安全工具DOM Snitch进行开源,以便更好找出客户端中的安全漏洞
6月23日消息,据国外媒体报道,谷歌已将谷歌浏览器的官方安全工具DOM Snitch进行开源,以便更好找出客户端中的安全漏洞。
据报道,DOM Snitch可帮助开发人员、测试人员和安全研究人员更容易的辨别出安全威胁,甚至还能让人们实时看到正在变更的文档对象模型(DOM)代码。这个功能会自动认出代码中的安全隐患,并且用错误和警告将其标示。它会采用四个颜色对事件进行标记,灰色用于重复的修改,绿色用于次要的问题黄色用于更严重的问题,红色表示一个确定的安全威胁。
这个工具还可以用来拦截电话网络浏览器Javascript脚本中基础设施的一些潜在漏洞,比如document.write或HTMLElement.innerHTML,对其堆栈踪迹进行跟踪记录,以便帮助确保用户了解Javascript脚本漏洞实际的危险性。
谷歌表示,DOM Snitch还正在实验中,还不能确保与所有的网络应用程序相互兼容。谷歌先前也发布了一些其它开源软件工具,以帮助开发人员更了解他们的应用程序,并且可以进一步确保这些应用程序的可用性,如Skipfish和Ratproxy。
来源:赛迪网(北京)
相关报告
- ·2016-2020年中国信托业投资分析及前景预测报告
- ·
- ·
- ·
- ·
- ·
- ·
- ·
- ·
- ·
相关新闻
热点推荐
特许经营 直销业 连锁经营 港口物流 灯具市场 酒店业 婴儿用品 眼镜 餐饮业 经济型酒店 港口物流 第三方物流 厨具 宠物市场 中老年用品 婴儿用品 快餐业 产权式酒店 经济型酒店 酒店业 调味品 婴儿用品 物流行业 中国基金业 中国期货业 风险投资 经济型酒店 酒店业 影视产业 文化产业 动漫产业
一周热点
- ·中国动漫IP崛起 上海国际品牌授权...
- ·互联网金融多事之秋:P2P风险显像...
- ·微信转账新规:超2万支付手续费 ...
- ·熟人营销模式受争议 借贷宝CEO 回...
- ·全球社交博彩游戏市场收入规模已...
- ·预计2020年虚拟现实和增强现实的...
- ·峰瑞资本林中华:家政服务遇冷 跳...
- ·网络小说写手成热门行业 大部分人...
- ·互联网行业深度调整浪潮汹涌 细分...
免费电子书
- ·徐乘和他的糖果王国“徐福记”
- ·王华和金盛现象
- ·李嘉诚:华人首富的“超人”秘诀
- ·柳传志:中国企业家教父与“联想...
- ·张新明:煤老大与金业集团
- ·新华都“掌门人”陈发树
- ·傅军:谱写新华联的商业神话
- ·吴道洪的燃烧技术神话
- ·熊晓鸽:IDG中国的财富“大管家”
- ·恒瑞“福将”孙飘扬