主题词:漏洞 谷歌浏览器 DOM Snitch 开源

谷歌将浏览器安全工具开源 以便发现漏洞

2011-06-23 中国服务业投资网
 
中投顾问提示:谷歌已将谷歌浏览器的官方安全工具DOM Snitch进行开源,以便更好找出客户端中的安全漏洞

  6月23日消息,据国外媒体报道,谷歌已将谷歌浏览器的官方安全工具DOM Snitch进行开源,以便更好找出客户端中的安全漏洞。

  据报道,DOM Snitch可帮助开发人员、测试人员和安全研究人员更容易的辨别出安全威胁,甚至还能让人们实时看到正在变更的文档对象模型(DOM)代码。这个功能会自动认出代码中的安全隐患,并且用错误和警告将其标示。它会采用四个颜色对事件进行标记,灰色用于重复的修改,绿色用于次要的问题黄色用于更严重的问题,红色表示一个确定的安全威胁。

  这个工具还可以用来拦截电话网络浏览器Javascript脚本中基础设施的一些潜在漏洞,比如document.write或HTMLElement.innerHTML,对其堆栈踪迹进行跟踪记录,以便帮助确保用户了解Javascript脚本漏洞实际的危险性。

  谷歌表示,DOM Snitch还正在实验中,还不能确保与所有的网络应用程序相互兼容。谷歌先前也发布了一些其它开源软件工具,以帮助开发人员更了解他们的应用程序,并且可以进一步确保这些应用程序的可用性,如Skipfish和Ratproxy。
 

 
 
 
相关报告
 
相关新闻
 
【研究报告查询】
请输入您要找的
报告关键词:
0755-82571522
 点击展开报告搜索框