Přejít k navigační liště

Zdroják » Zprávičky » Laboratoře Microsoftu experimentují s bezpečnější architekturou webového prohlížeče

Laboratoře Microsoftu experimentují s bezpečnější architekturou webového prohlížeče

Webové prohlížeče se stávají pro uživatele několikrát do roka nebezpečím z důvodu výskytu bezpečnostních děr. Nic nenasvědčuje tomu, že by se tento stav mohl změnit. Nový projekt Gazelle z laboratoří Microsoftu je navržen tak, aby bezpečnostní rizika minimalizoval.

V čem se Gazelle od stávajících prohlížečů liší? Zejména nekompromisním odlišováním bezpečnostních kontextů. Pokud např. stránka na protokolu HTTPS ve stávajících prohlížečích načte skript přes protokol HTTP, je uživatel varován, ale skript bude po potvrzení spuštěn a bude mít přístup i k obsahu z HTTPS zdroje. To je poměrně velké bezpečnostní riziko, které Gazelle nepřipustí. Další problém je, že ve stávajících prohlížečích můžete zobrazit zcela průhledný iframe a přimět tak uživatele bez jeho vědomí kliknout na tlačítka a prvky neviditelné stránky (clickjacking), v Gazelle bude každý iframe neprůhledný. Také všechny části stránky, které pochází z odlišných zdrojů, jsou odděleny od hlavní stránky a to do takového důsledku, že např. i obrázek načtený z jiné domény než stránka bude zcela izolován od vlastní stránky (pravděpodobně zpracováván ve zvláštním izolovaném procesu).

Více o Gazelle najdete v dokumentu The Multi-Principal OS Construction of the Gazelle Web Browser (PDF). Podle zveřejněných informací v tuto chvíli Gazelle dokáže s přijatelnou rychlostí bezchybně zobrazit nejnavštěvovanější stránky internetu. Laboratoře Microsoftu to považují jako dostačující důkaz, že tato architektura je realizovatelná.

Nelze tvrdit, že by Microsoft snad měl opustit stávající trať Internet Exploreru a začít psát z gruntu nový prohlížeč. Úkolem projektu Gazelle podle všeho je právě a jen ona lepší architektura z pohledu bezpečnosti (nesnaží se nijak vyřešit např. lepší zobrazování stránek nebo podporu JavaScriptu). Pokud by se tato architektura osvědčila, mohla by být pravděpodobně použita v některé další verzi IE.

Komentáře

Odebírat
Upozornit na
guest
0 Komentářů
Nejstarší
Nejnovější Most Voted
Inline Feedbacks
Zobrazit všechny komentáře

EmDash: Duchovní nástupce WordPressu, který řeší bezpečnost pluginů

Cloudflare přichází s ambiciózním projektem EmDash, který chce přepsat pravidla správy webového obsahu a nahradit dlouholetou dominanci WordPressu. Nový open source CMS, vytvořený za pouhé dva měsíce s pomocí AI, sází na moderní architekturu, důraz na bezpečnost i monetizaci a řeší klíčové problémy, které WordPress provázejí už desítky let.

Project Glasswing: Anthropic mění pravidla kybernetické bezpečnosti

AI
Komentáře: 0
Nový AI model Claude Mythos Preview dokáže autonomně nacházet bezpečnostní díry v každém hlavním operačním systému i prohlížeči – včetně zranitelností starých desítky let, které přežily miliony automatizovaných testů. Anthropic se rozhodl tuto schopnost nasadit jako nástroj obrany a svolal koalici dvanácti technologických gigantů – od Amazonu přes Microsoft až po JPMorganChase. Se závazkem 100 milionů dolarů a přístupem pro více než 40 organizací spravujících kritickou infrastrukturu je Project Glasswing závodem s časem: zajistit, aby obránci byli s těmito schopnostmi dřív než útočníci.

Git Worktree + Claude Code: paralelní vývoj a AI agenti ve více větvích najednou

Git worktree posouvá práci s větvemi na úplně jinou úroveň – místo neustálého přepínání a stashování nabízí paralelní pracovní prostředí nad jedním repozitářem. V kombinaci s nástroji jako Claude Code navíc otevírá dveře k běhu více AI agentů současně, každý izolovaně ve své větvi, bez kolizí a zbytečné režie.